当前位置:首页 > 黑客服务 > 正文内容

木马编程用什么语言(木马用什么编写)

hacker3年前 (2022-06-10)黑客服务188

赛门铁克公司的安全研究专家透露,名为“z3r0”的恶意软件作者(意大利籍)目前正在向外界出售一款远程访问木马。据悉,该木马的出售价格仅为58美金(约合人民币386元)。

按照授权协议收费

木马编程用什么语言(木马用什么编写)

赛门铁克在报告中将该木马称作“Backdoor.Remvio”,其最大的特色在于自带最终用户许可协议(EULA)。

所以从理论上来说,Remvio具备一定免责权,不需要承担第三方攻击者使用Remivo进行攻击的后果。另外按照授权协议的差异,这款恶意软件的售价最高也可以达到389美元(约合人民币2591元)——看样子现在恶意软件的出售方式已经形成相当完整的体系了,和一般商业软件一样。

赛门铁克解释称,Remvio不仅会对所有版本的Windows操作系统产生影响,攻击者还可以用它对企业用户或个人用户进行攻击。但是安全研究专家还表示,目前仍不清楚这一后门木马是否已经被用于真实的攻击场景中了。

攻击者购买Remvio之后,就可以通过多种渠道来进行传播了,包括水坑攻击,垃圾邮件(在邮件中包含指向该木马的链接),或者恶意附件等形式。总的来说,网络犯罪分子将拥有无限的可能性,因为这款恶意软件还能够通过漏洞利用工具包来进行传播。

功能很丰富

根据赛门铁克透露的信息,该木马采用C++进行开发,虽然其大小只有24-70KB,但是却包含了大量功能。安全研究人员还发现,该木马的生成器和控制面板的大小约为6.3MB,而这两个组件的开发采用的是Delphi编程语言。

赛门铁克谈到:

木马编程用什么语言(木马用什么编写)

“该木马的控制面板可以帮助攻击者执行自动化任务,当目标用户上线之后,网络犯罪分子无需亲自进行操作,该木马会自动进行渗透活动。”

“该木马的控制面板可以帮助攻击者执行自动化任务,当目标用户上线之后,网络犯罪分子无需亲自进行操作,该木马会自动进行渗透活动。”

展开全文

“然而更加可怕的是,攻击者可以将这一恶意软件作为远程访问木马(RAT)来用。

它可以记录键盘的按键数据,捕捉屏幕截图,利用摄像头录制视频,以及通过麦克风来录音等等。与此同时,该恶意软件还能够从目标主机中的应用程序内提取用户密码。”

“然而更加可怕的是,攻击者可以将这一恶意软件作为远程访问木马(RAT)来用。

它可以记录键盘的按键数据,捕捉屏幕截图,利用摄像头录制视频,以及通过麦克风来录音等等。与此同时,该恶意软件还能够从目标主机中的应用程序内提取用户密码。”

经过安全研究专家的证实,该木马能够从当前主流的浏览器和即时通讯应用中收集用户的密码,例如IE,Chrome,Firefox,Opera,Pidgin,Trillian,Miranda,QQ,Digsby,PaltalkScene等。

不过虽然攻击者声称Remvio能够从Safari浏览器中窃取用户凭证,但是目前还没有任何迹象可以表明Remvio的生成器支持Mac OS X操作系统。

除此之外,赛门铁克的分析人员还发现,在对Remvio进行了完整的自定义设置之后,它可以躲避目前绝大多数安全防护技术的检测,因为它内置了反分析功能。

默认情况下,该恶意软件会使用端口2404来进行网络通信,不过其生成器接口能够允许木马的操作者来修改通信端口。研究人员还发现,“pass”是该木马在加密网络密码时所使用的默认密码,但也可以进行修改。

* 参考来源:threatpost、symantec,Mickeyyyyy编译,未经许可禁止转载

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://www.therlest.com/109709.html

分享给朋友:

“木马编程用什么语言(木马用什么编写)” 的相关文章

洗米华被抓(沙美华最近怎么了)

据中国电子商务研究中心2021年11月26日23:49:12的最新发布,微博网友@魔鬼管理学 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华被抓后来我换了俱乐部。。。 1.洗米华出什么事了...

约茶app约茶APP

最新约茶app都是哪些?整理了30本这篇文章主要介绍了约茶app,包括约茶app ios下载,下面小编整理了约茶app的图文教程,看看约茶app苹果版详细步骤吧! 觉得网上的一些答 据新快网2021年10月20日03:31:27的新闻报道,微博网友@R卜傲晴 爆料。 平安夜来临之际,事件,在网上...

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

硅料价格走势图 「今日硅价格553价格」

据了解,价格大概是在:8000元到12500元不等;电池片.三峡新材,破片上有电路图的和没有电路图的,最多达到99 点5价格,硅矿\石英的用途很广泛的,必需的电子材料,75#主流价格维持。 3303#如果12200-12400,多种有机硅下游材料出现大涨,市场现货充足。10月30日国内金属粉末现货价...

评论列表

痴妓北渚
3年前 (2022-06-10)

铁克谈到:“该木马的控制面板可以帮助攻击者执行自动化任务,当目标用户上线之后,网络犯罪分子无需亲自进行操作,该木马会自动进行渗透活动。”“该木马的控制面板可以帮助攻击者执行自动

痴妓疚爱
3年前 (2022-06-10)

支持Mac OS X操作系统。除此之外,赛门铁克的分析人员还发现,在对Remvio进行了完整的自定义设置之后,它可以躲避目前绝大多数安全防护技术的检测,因为它内置了反分析功能。默认情况下,该恶意软件会使用端口2404来进行网络通信,不过其生成器接口能够允许木马的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。