你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。
最近,雷锋网了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。
这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……
呵呵哒,捣乱真的只服它。
其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。
为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。
首先,运行Cancer会引发一个 *** 请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。
然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。
vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root
在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。
雷锋网(公众号:雷锋网)觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:
【 *** :Bleeping Computer】
在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为 “CANCERRRRRRRRRRRRRRRRRRRRRRRRR” 。
12月1日,“微信发原图或泄露位置信息”的微博火了,说的是在微信上发原图有可能泄露自己的隐私,比如去过哪里,在哪里拍照、什么时候拍照等。对此官方的腾讯网微信团队表示朋友圈的照片都是系统自动压缩过的,不...
一般来说,主要有这些方法,首先,最简2单的就是申诉,加了对方好友很久,而且经常联系,而且你自5己进行了实名认证,反正就是,你自己资料越详3细越好。 手机版我的知道搜索答案该问题可能描述不清,建议。拥...
2019年4月12日 交通运输部以2019年第9号令公布了 《交通运输行政执法程序规定》 (以下简称《规定》) 并于2019年6月1日起正式实施 为便于更好地理解相关内容 切实做好...
数字化时代催生了新的数字化战略,该战略与传统工业时代下的竞争战略有许多不同,但二者是否无法相容呢?本文将分别介绍数字化战略,和传统战略中的突出研究成果:波特的五力战略, 价值链战略和通用战略.,并讨论...
先做事黑客在线接单 可靠诚信黑客接单 在我们浏览网页时,时常会出现一些404页面,导致无法正常浏览网页,那么什么是404呢,为什么会产生404页面呢?下面我们一起来看看。 404介绍 404其实...
相信不少使用笔记本电脑的网友有过电池不耐用,用一下就没电的经历吧?这是由于你不懂电池保养的知识。学习啦小编在这里给大家介绍如何保养笔记本电池。 一、笔记本电池保养基础常识 1、如长时间不用电池,请...