永发信息网

我想入侵监控系统

答案:2  悬赏:60  手机版
解决时间 2021-04-05 00:25
我想入侵监控系统
最佳答案
上周末,金山反病毒中新截获一重大变化的灰鸽子新变种,证实灰鸽子并未退出江湖,在经过短暂的静默之后,正在图谋收复失地。 新版灰鸽子的主要更新有: 采用进程内容替换技术和双进程互相监视技术,大大提高自我保护的能力; 进程内容替换是指:病毒启动一个Iexplore.exe 进程,然后把该进程的内容替换为病毒进程的内容。从而具备更深的隐藏性。 进程互相监视:病毒此次启动了Iexplre.exe和Calc.exe(计算器)两个进程,并都使用了进程内容替换技术,将这两个进程替换为病毒进程。此时内存中存在两个病毒进程,它们会相互守护,当发一其中任意一个被结束时,未被结束的进程会将其重新启动。 据金山反病毒中心监测的结果,目前该变种感染量还较小,但可能成为AVKiller(AV终结者)之类的木马下载器重点传播的后门程序。也就是说,新版灰鸽子可能会和AV终结者狼狈为奸,对电脑用户造成严重的安全威胁。提醒各位网友,下载AV终结者专杀工具,检查是否遭受“AV终结者”入侵,从而保证杀毒软件处于正常工作状态。 以下是该病毒的详细分析报告: 这是一个Windows平台下的黑客病毒,中毒后,病毒会连接到远程的黑客主机,使用户机器完全受控于黑客。黑客可以查看、下载中毒机器上的任意文件,记录用户所有电脑操作,盗取用户QQ号码、网银等信息等。当用户主机连有摄像头时,黑客甚至可以通过摄像头对用户进行远程监视,造成用户数据、隐私泄露,危害极大。 1、将自身伪装成以下伪系统正常程序: %systemdir%/ssms.exe 系统分区:/Program Files/Common Files/Microsoft Shared/MSInfo/_ssms.exe 2、添加如下病毒服务: 服务名: Windows-UP 显示名: Windows-UP_2007_71 服务描述: 系统最新安全补丁自动更新 服务文件:%systemdir%/ssms.exe 3、尝试删除QQ的键盘驱动文件npkcrypt.sys。 4、创建两个隐藏进程:%systemdir%/calc.exe(系统自带的计算器进程) 和 系统分区:/program files/internet explorer/IEXPLORE.EXE(IE进程),将这两个进程的代码替换成自己的病毒代码然后执行,这两个进程会互相守护。 5、病毒发作时,会主动连接病毒作者的控制端,成功连接病毒作者的控制端后,病毒作者能够实时获取用户屏幕内容、实时监视/控制用户摄像头、记录中文聊天记录、查看/下载用户机器上的任意文件、查看/终止用户任意进程,也能够控制被感染机器关机或重启。
全部回答
打进敌人内部!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
热刺的贝尔穿几号球衣
手机来电显示为什么没有地区?
床前明月光,疑是地上霜.算是 描写月的诗句吗
广州市中山大学中山眼科中心附近有比较便宜的
杜甫诗歌集大成的成就主要表现在哪些方面
弘扬传承文化诗词
如图所示,用丝绸摩擦过的玻璃棒A去接触验电
班级寄语大学一句话,大学班长对于班级的寄语
我要织两米多的围巾大概要多少毛线?
踏板摩托车一发动起来就跑是什么回事
星际争霸2 虚空之遗宣传片 英文字幕 加英文配
中国人民大学专升本辅导班何时报名
韩国煎年糕怎么做好吃,韩国煎年糕的家常做法
如何设置微信红包秒抢
退款15过啦退不了然后我卖到咸鱼啦现在要撤回
推荐资讯
单选题She ______ at the la
鲁迅的巜祝福》祥林嫂的生平经历有哪些?
情侣死前最后一句话,刘海飘飞衬娇颜 若即若离
地球上的昼夜交替现象是怎样形成的
红颜三载又九载是什么意思
睡梦中被雨惊醒的诗句,写昨天晚上被大雨惊醒
夜间流量如何退订,移动手机用户:如何取消夜
你能解决吗能帮我要回来
单选题1998年10月11日《经济日报》报道,在10
2015郴州市驾考科目三补考费是多少
合理开发矿产资源的必要性
首付25万左右能在温州哪里买房,最好能提供一
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?