久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

添加微信
立即線上溝通

客服微信

客服微信

×

詳情請咨詢客服

客服熱線

186-8811-5347、186-7086-0265

官方郵箱

contactus@mingting.cn

我知道了

無人的電腦前,鼠標為何自己亂動

2020-02-28 來源:安全豹作者:安全豹

(一)

    昏冥的冬日,像往常一樣,小偉一覺睡到傍晚才醒來。

    雖然說和往常一樣,可今天卻又不太一樣,由于疫情的影響,小偉已經半個月沒出門了,只能獨自在家玩網游,或許是連續玩了好幾個個通宵的原因,此刻的他竟然搞不清自己剛剛睡了多久。

    “太餓了,還是點個外賣吧……”他的頭很疼,半睜著眼,拖著沉重的身子的想去拿電腦顯示器旁的手機,在他快要走到的電腦桌前時,突然聽到了游戲啟動的聲音,小偉對這聲音再熟悉不過了,這是他從高中就開始玩的游戲,他甚至能通過不同人物的腳步聲,判斷出對方人物的角色選擇。

    “難道是我忘記關游戲了?”小偉正疑惑到,準備用鼠標去關閉游戲窗口,可是他遲疑了,因為他發現鼠標的光標,竟然自顧自的打開游戲里賬號的錢包,正一步一步的進行著轉賬操作,就好像有人坐在電腦前操作那樣。

    “這是怎么回事?”小偉以為自己睡昏了頭,揉了揉眼睛,發現自己并沒有眼花,這就是事實,“難不成這電腦鬧鬼了?”小偉的背后一陣發冷,他想用鼠標去點擊游戲的關閉按鈕,企圖阻止這一切,可屏幕中的鼠標卻根本不理會他的操作,正瘋狂點擊著轉賬的確認按鈕,錢包中的金幣數量也瞬間變成了0。

    “啊,不要……”伴隨著小偉的尖叫聲,鼠標也停了下來,他慌了神,因為這些游戲中的金幣是他從高中開始,奮斗了無數個日夜換來的,可是他不明白,為什么好像有個看不見的人坐在自己電腦前操作著,把這些金幣全轉走了?



(二)

    為了解開這個謎題,小偉只能上網發帖求助,網友建議他去尋找專業人士的幫忙,于是,他找到了一家具有21年歷史的安全軟件廠商——金山毒霸的工程師,尋求幫助:



    工程師在仔細和他溝通后,認為小偉的電腦是中了一種叫做“遠控木馬”的電腦病毒,為了增加迷惑性,黑客會將這些病毒偽裝成游戲外掛、熱門電影、圖片、文檔資料等,引誘人們去打開它,一旦運行,電腦便可被黑客遠程控制:


    

    為了防止被殺毒軟件發現,這類病毒通常會使用一種叫做“DLL劫持”的技術,其原理大概是:利用一些正常的EXE程序在啟動時,對加載的DLL文件校驗不嚴格,僅從文件名判斷而不管內容是否正確,從而被黑客利用來加載一些惡意DLL,這種方式俗稱白(EXE)加黑(DLL)。經過工程師的一番查找,最終在小偉的電腦上找到了這個木馬:


   

    這個木馬利用的白exe文件(Application Verifier.exe)的簽名為“上海文華財經資訊股份有限公司”,該文件在引入DLL文件時,未對引入的文件做校驗,從而加載了惡意的DLL文件libcef.dll,這個加載組合方式,曾在2018年微信二維碼勒索木馬中使用,眾多易語言開發者中招,這個病毒的整體運行流程如下:


 

    病毒為了隱藏自身,會在惡意DLL加載之后,內存中二次解密出一個DLL(大灰狼遠控),并反射加載執行其導出函數Shellex:


 

    這個解密出的DLL遠控文件,首先會在注冊表中標記運行時間,并連接遠控服務器IP:115.231.220.233,為防止重復運行,還創建互斥體Nmbbre hjveaika,運行成功之后,程序就會根據遠控服務器的指令,執行任意操作,就好像有人坐在電腦前操作一般:


 

(三)

    此類DLL劫持的病毒非常常見,通常為病毒作者慣用的手法,由于相關遠控程序代碼早已開源,此類遠控木馬已經可以直接使用生成器生成,病毒的使用者并不需要太高深的技術水平,只需要簡單的配置,即可快速生成這樣一款遠控木馬:


 

    最終,小偉的疑惑解開了,由于小偉之前使用的殺毒軟件并不是金山毒霸,才導致了病毒并未被識別和攔截,進而造成金幣被盜的情況,在工程師的指導下,小偉從游戲客服那里找回了被盜的金幣,并安裝上了金山毒霸,從此他再也不擔心電腦“鬧鬼了”。


 

IOC:

6dcb7232915164eae56529818ca984a3

8130d9f3812ed245b7883c5dd7b81c92

fe66aaef6f512749d11aeac6349cd436

?