黑客也玩无间道之后门程序的后门

被黑客入侵和控制的计算机,通常被称为“肉鸡”。黑客可以盗取肉鸡计算机中的各种账号数据,或者远程操纵他们进行定向攻击、发布垃圾邮件或传播其他恶意程序,为黑客带来大量利润。所以,这些被控制计算机对黑客来说是一种资产,他们会尽可能多地控制“肉鸡”。

侵入计算机后,黑客往往会留下后门用于再次登陆、盗取信息或破坏用户计算机等。卡巴斯基近日截获到一种名为“粘滞键后门”的恶意程序(Backdoor.Win32.VB.nqw),会将自身伪装成系统“粘滞键”程序。黑客入侵后将系统程序替换为该后门程序。

当黑客通过远程桌面连接用户计算机时,只需五次按下shift键,就会启动伪造的“粘滞键”程序。黑客在伪造“粘滞键”程序中编写了消息响应代码,只有点击特定位置或按下特定按键时,才会激活后门代码,由于激活方式隐蔽,所以很难被发现。如下图:

伪造的粘滞键界面

激活后,后门程序会提示输入后门密码,用于防止其他人使用该后门。登录成功后,显示操作界面如下:

不仅如此,此后门程序的作者在发布后门程序给黑客使用时,在后门中再次添加了“后门”。

当其他黑客使用此程序成功登录用户计算机时,会悄悄的将被入侵用户的ip发送给作者,这样一来,该后门程序作者不费吹灰之力便得到其他黑客的入侵“成果”了。如图所示:

后门程序作者暗藏的后门

目前,卡巴斯基所有安全产品均可以对该后门程序进行查杀。请用户及时更新反病毒库,并保持实时监控开启。另外,建议用户一旦察觉到系统异常,请及时使用安全软件扫描或咨询专业人员进行处理。

时间: 2024-10-26 02:56:03

黑客也玩无间道之后门程序的后门的相关文章

机构也玩“无间道”?员工伪装消费者探营

多知网5月13日消息,竞争越来越激烈,如何了解对手最真实的情况?一些机构玩起了"无间道",派员工伪装成消费者去竞争机构"卧底",获得一手信息.某留学机构员工发微博,"第一次去竞争对手公司当卧底,XX的布局值得借鉴,但在规范和专业素质还有欠缺,服务态度有提升空间",配图包括该公司的布局.客户洽谈情况."黑板报"内容等.多数留学机构的网站,只起到指引和宣传的效果,咨询和服务均在线下进行.这就决定了如果想获得对手更多资讯,必须和他们

美国真实上演黑客版《无间道》

据最新报道称,美国宾夕法尼亚州兰开斯特郡法官对一起有趣的案件做出了判罚. 一名27岁的 Zachary Landis 当地男子因试图雇佣黑客抹除自己在法院的罚金,在网上发布广告后不料引来警探"卧底执法",最终被当地法院判罚至少2年有期徒刑. 被捕经过 这名男子试图招募一名黑客,入侵当地法院的计算机系统抹除自己的法庭罚金.在Craiglist网站以自己的电子邮件创建了一个账号,并发布了试图雇佣黑客的广告.岂料广告并没有引起真正的黑客高手注意,而是引起了德里镇警察局警探Matthew Do

Linux下查找后门程序 CentOS 查后门程序的shell脚本_linux shell

每个进程都会有一个PID,而每一个PID都会在/proc目录下有一个相应的目录,这是linux(当前内核2.6)系统的实现. 一般后门程序,在ps等进程查看工具里找不到,因为这些常用工具甚至系统库在系统被入侵之后基本上已经被动过手脚(网上流传着大量的rootkit.假如是内核级的木马,那么该方法就无效了). 因为修改系统内核相对复杂(假如内核被修改过,或者是内核级的木马,就更难发现了),所以在/proc下,基本上还都可以找到木马的痕迹. 思路: 在/proc中存在的进程ID,在 ps 中查看不到

揭露路由器背后黑色产业链:厂商留后门程序

[导读]上网遇到广告弹窗,网页被跳转赌博网站:QQ网银无缘无故被盗--很多人不知道,这些作恶的源头多起于家中那台小小的路由器.揭露路由器背后黑色产业链:厂商留后门程序上网遇到广告弹窗,网页被跳转赌博网站:QQ网银无缘无故被盗--很多人不知道,这些作恶的源头多起于家中那台小小的路由器.记者调查发现,TP-Link.D-Link.腾达.网件等主流路由器品牌的多款产品,均使用了存在缺陷的漏洞固件.弱密码设置,导致黑客们可以轻而易举获得管理员权限.而在路由器劫持的背后,一条聚集了黑客.第三方平台.广告主

揭露路由器背后黑色产业链:厂商留有后门程序

揭露路由器背后黑色产业链:厂商留有后门程序(Techweb 配图)上网遇到广告弹窗,网页被跳转赌博网站:QQ网银无缘无故被盗--很多人不知道,这些作恶的源头多起于家中那台小小的路由器.记者调查发现,TP- Link.D-Link.腾达.网件等主流路由器品牌的多款产品,均使用了存在缺陷的漏洞固件.弱密码设置,导致黑客们可以轻而易举获得管理员权限.而在 路由器劫持的背后,一条聚集了黑客.第三方平台.广告主的灰色产业链,已经 悄然形成.IT时报记者 李栋上网遇到广告弹窗,网页被跳转赌博网站:QQ网银无

信息安全的“无间道” 如何严防内鬼?

俗话说,明枪易躲,暗"贼"难防;外神好躲,内鬼难防.看过<无间道>或者玩过<三国杀>的应该都清楚,他们时刻以非内鬼身份去思考和与别人沟通,到关键时刻爆发,给予致命一击. 网络安全领域也是如此,一条黑色产业链正在无形的吞噬着这个时代,个人信息泄漏已经在生活中埋下了一颗定时炸弹,并且"内鬼"已经让这颗炸弹开始倒计时. 据公安部网站消息,自今年4月公安部部署全国公安机关开展打击整治网络侵犯公民个人信息犯罪专项行动以来,截至目前,全国公安机关网络安全

Geohot:iOS 7越狱工具不含中国公司后门程序

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,Evad3rs团队iOS 7越狱风波之后.另一知名软件破解团队Geohot表示,通过查看代码他们并没有发现 新的越狱工具Evasi0n 7会让iOS7留有后门,或者任何安全问题.此前Evad3rs团队表示发布了iOS 7破解工具Evasi0n7, 但是其中绑定了来自中国软件企业的软件太极助手,让 众多用户怀疑其中有中国企 业开的后门. Geohot团队表示,"我

无间道?前微软高管引领诺基亚牵手微软

   这两天关于诺基亚的报道不断,先是多位高管集体离职,紧接着诺基亚又高调宣布将牵手微软进行深度式开放合作.这接二连三的消息好像都预示着近年市场表现稍显疲软的诺基亚,将要出现大的战略转型.      不过,对于全球的手机或消费电子产品的爱好者们来说,最近需要关注的当然是今年即将举办的MWC大展,而这次大展的关注度或许会和往常的不一样,那是因为在大展之前,通讯行业的传统巨头诺基亚宣布了一个重磅的消息,这迅速成为全球共同的话题--北京时间2月11日下午,诺基亚和微软联合召开发布会,宣布达成全球战略合

逃避云查杀的后门程序有新变种

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种后门程序变种Backdoor_Agent.VMT. 该变种运行后,会将其自身复制到受感染操作系统指定目录下,并创建恶意程序,写入17830.html">垃圾数据,以此逃避防病毒软件的云查杀功能.与此同时,该变种会提升自身权限,删除指定的注册表相关键值项,创建网络套接