你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。
最近,雷锋网了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。
这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……
呵呵哒,捣乱真的只服它。
其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。
为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。
首先,运行Cancer会引发一个 *** 请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。
然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。
vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root
在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。
雷锋网(公众号:雷锋网)觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:
【 *** :Bleeping Computer】
在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为 “CANCERRRRRRRRRRRRRRRRRRRRRRRRR” 。
⒈有没有人了解能找到一些艰难的登陆密码黑客不要相信51908643这个人是骗子公司不用客气、不相信我你能试一试、 ⒉有些人了解电脑上黑客啊我了解一大堆、随后要让你详细介绍对不对?是否会鸟你那么就不一...
大家都了解,高丽参也很好,也是一种特别是在珍贵的养生食疗产品。因为它只是弥补而不走火,因而 它也是很多人偏爱的物件,而且它在市场销售日常日常生活也具备了保健养生的互相作用。因而 在大家经常服用它的...
从南阳市到郑州市的跨城公交 查察线路最少时间最短旅程不走高速|全程 约275.6公里/3小时11分钟 显示全部详情南阳市展开1. 南阳市内驾车方案1) 从起点向正西偏向出发。 或许有298公里...
每日好文 抖音黑客会盯上什么号 美剧闪电侠有哪些英雄(闪电侠第一季美剧天堂) 如何成为菜鸟黑客 word教程零基础教程(word教程零基础教程ppt) 如何反黑客攻击手机 自己浏览的网页别人能看到吗...
价值+趋势+投机=盈利。拥有一套属于自己的盈利闭环,是很关键的,就如《富爸爸穷爸爸》里面说的我投资十次,2至3次盈利,3至4次持平,3至5亏损。就可以了。可能你会感到惊讶,我想说的是,我说的比较轻了,...
黑客一直是大家所熟知但是又不了解的神秘人物,历史上有不少黑客对企业、社会造成了严重的影响,下面就给大家盘点一下历史上最眼中的十大黑客袭击事件! 渗透攻击和防御教程一 渗...