你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。
最近,雷锋网(公众号:雷锋网)了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。
这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……
呵呵哒,捣乱真的只服它。
其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。
为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。
首先,运行Cancer会引发一个 *** 请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。
然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。
vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root
在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。
雷锋网觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:
【 *** :Bleeping Computer】
在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为
辽宁较量好的网站优化? 网站必需优化的内容有许多,主要还包罗以下几个方面: 一、站内优化 1、代码优化; 2、三大标签优化; 3、长尾词优化; 4、图片优化 二、站外优化 主要指的是外链的建树 有谁...
中新网新闻北京市10月21日信息 据经济之声《天下财经》报导,第一届全国各地全民创业大众创业主题活动周已经全国各地举行。李总理19号在全国各地双创周上与百度分公司自主研发的智能机器人“小度”亲近沟通交...
狗狗们都有自己的名字,而且起名还不想要受到姓氏的影响。不需要考虑名字和姓氏是否连贯好听,但不知道各位有没有发现一个很严肃的问题!身边的狗狗起名都是两个字的!不信你仔细回想一下,这个结论到底对不对。今天...
网站快排就是快速排名,目的是让网站关键词排名在短时间内快速上升,利用搜索引擎的某些特点对网站进行特殊的优化操作。最常用的快排就是利用网站点击原理。 网站快排就是快速排名,目的是让网站关键词排名在短时间...
今日的技巧內容是“北京市极品上门商务预约方式个人微信号艺人经纪人联络”。以前和大伙儿讨论一下有关北京市极品上门商务预约方式,个人微信号艺人经纪人联络等,所以说有关北京市集极品上门商务,这是一个最重要的...
人活着不仅仅是为了吃饭,还得仰望头顶的星空,俯瞰脚下的大地,去征服,去创造,去进入到星辰与大海的世界,拓展自己,提升自己,甚至要了解到人身上的那种神性或灵性,只要这样,我们的生命才有意义。 那么具体...