你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。
最近,雷锋网(公众号:雷锋网)了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。
这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……
呵呵哒,捣乱真的只服它。
其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。
为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。
首先,运行Cancer会引发一个 *** 请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。
然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。
vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root
在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。
雷锋网觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:
【 *** :Bleeping Computer】
在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为
开启excel,选定表格中,点一下插进,标记,非空子集挑选数学课运算符,寻找对号,插进就可以;在表格中键入英文字母R,选定R,ctrl 1打开设置单元格格式对话框,字体样式挑选Wingdings2,明...
网站收录顾名思义就是网站页面的收录量,网站收录的情况可以间接的反应出网站的索引量,也可以说明搜索引擎蜘蛛光顾网站的次数,那么有些网站的收录量比较少,应该怎么去提升呢?下面中涛科技小编带大家了解一下...
怎么查看老婆的微信聊天记录 做一个功能来监控微信的操作行为,为什么老婆删除微信聊天记录?即监控用户在这个手机上对微信做了什么操作行为。现在有必要记录监控和删除聊天信息的行为,也就是说,一旦用户删除微...
很多品牌只是空有其表,没有实力但是也会有高昂的加盟价格,人们都是觉得好的一定都会贵,这就给人们很大的迷惑,其实有些品牌同样具有强大的竞争实力,但是它的加盟费用一定不高。土匪鸡排店加盟就是这样的一个品牌...
孩子在假期或者是有的时候的才比较好的时候就会多吃,可是多吃之后的后果就是消化不良,那么孩子消化不良可以吃健胃消食片吗,孩子吃健胃消食片的话会怎么样呢,友谊长存小编就来说说吧。 消食片到底能多吃吗?...
很多人在创业的时候都在关注当下市场上的新项目新商机,就如今的市场而言,我们不难发现,德克士加盟品牌在餐饮市场上充满着商机,也有不少的人在这里实现了自己的创业梦想。如果你不想在创业的道路上多走弯路,不妨...