你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。
最近,雷锋网了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。
这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……
呵呵哒,捣乱真的只服它。
其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。
为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。
首先,运行Cancer会引发一个 *** 请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。
然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。
vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root
在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。
雷锋网(公众号:雷锋网)觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:
【 *** :Bleeping Computer】
在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为 “CANCERRRRRRRRRRRRRRRRRRRRRRRRR” 。
今天,武汉火神山医院正式接诊!1400名医护人员,1000张床位,为更多患者带去生的希望,为中国“战疫”胜利增添更多信心。 一条短短的时间轴,记录着这座医院如何在举世瞩目中生长拔节—— ·1月23...
很多商务QQ群使得了这个商务能够得到一个很好的发挥【郑冬儿】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄上海 女 21,婚姻:未婚,学历:高中,气质:很多...
本文导读目录: 1、计算机老是蓝屏啊!!! 2、我的电脑是MSI K8NGM2-L 最近频繁死机,死机后屏幕发黄~! 3、计算机高手速度来啊-----400分 4、QQ空间代码制作!!不会...
相信现在有很多的朋友们对于商业产权到期后怎么办 40年商用产权到期后怎么办都想要了解吧,那么今天小编就来给大家针对商业产权到期后怎么办 40年商用产权到期后怎么办进行一个介绍吧,希望小编介绍的内容能够...
会声会影如何设置视頻音量尺寸呢?有客户在制作小视频时加上了许多情况音乐,那麼怎么设置这种音乐的音量尺寸?下边可以看会声会影设定音乐音量尺寸的具体操作实例教程。 解决方案: 1、最先第一步大家当然是...
小孩的衣服裤子爸爸妈妈会尤其的在乎,终究怕对小孩的皮肤导致一定的刺激性,但是给孩子洗床单是否要用此外的全自动洗衣机呢,我就而言讲吧。 需不需要用独立的全自动洗衣机 尽可能应用独立的全自动洗衣机...