你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。
最近,雷锋网(公众号:雷锋网)了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。
这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……
呵呵哒,捣乱真的只服它。
其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。
为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。
首先,运行Cancer会引发一个 *** 请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。
然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。
vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root
在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。
雷锋网觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:
【 *** :Bleeping Computer】
在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为
近日,有新闻媒体称,辽宁嫌疑人李旭义在打劫大石桥农行押运车8小时后,被其老婆和警员发觉,那时候李旭义已经家里。李盱眙县被拘捕并缉拿归案后,打劫的主观因素一瞬间越来越清楚,为了更好地205万余元的债...
教师节快到了,学生和家长们又开始绞尽脑汁的想给老师送什么礼物了吧? 1、老师我们再也不抄作业了 学生相互抄作业会令老师很伤心哦; 2、老师我们再也不顶撞你了 不顶撞老师才是尊重老师、爱戴老...
職工代表大會實施細則全文讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。 為認真貫徹黨的专心致志依赖工人階級的指導方針,保障職工的主人翁职位和民主治理權力,制订瞭職工代表大會...
乡村淘宝服务站的开设给当地的村名造成十分大的方便快捷,值得一提的是,开村淘宝网还是很赚钱的,因而 这就吸引了很多 朋友们想加上村淘宝网,那么接下来,大伙儿就来给大家讲解一下开乡村淘宝服务站务必的花销难...
黑客们获取WiFi密码的方法 1、wifi暴力破解,这是手机软件的wifi破解神器,根据设备漏洞进行暴力破解获取密码,有个这个神器,就可以免费蹭别人的wifi了。2、方法一:使用密码破解软件下载并安装...
社会工程学常被黑客用于干什么(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、黑客...