决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
Windows木马通过TeamViewer感染用户系统
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2016/5/30 20:45:03 

BackDoor.TeamViewer.49是俄罗斯安全厂商Dr.Web发现的一个后门木马。Dr.Web指出,该木马会将TeamViewer应用程序安装到受感染计算机中,因此会将网络流量从犯罪分子手中中继到互联网其它服务器中,将该主机作为代理服务器。

Dr.Web和Yandex安全企业的研究员在5月初发现了该木马通过一个复杂的多阶段机制进行传播。

用户并非直接就受到该木马的攻击,而是首先经过一个名为Trojan.MulDrop6.39120的恶意软件释放器被感染。Dr.Web表示后者 跟一个Adobe Flash播放器的更新包一起在网络上传播。当用户安装了该恶意Flash播放器更新之后会得到一个合法的Flash版本,但同时也会得到 Trojan.MulDrop6木马,后者会偷偷将TeamViewer安装到受害者电脑上。

这种方法并不少见,但犯罪分子并没有将其用于等于受害者电脑并控制设备,而是用于其他目的。

犯罪分子将TeamViewer的avicap32.dll文件用包含BackDoor.TeamViewer木马的恶意版本替代。由于 TeamViewer会自动在OS内存中运行avicap32.dll,因此犯罪分子只需要将自动运行功能添加到TeamViewer中并确保该app的 图标隐藏于Windows通知区域之外就可。

做出所有必要的修改且TeamViewer运行之后,BackDoor.TeamViewer就会通过一个加密信道连接到犯罪分子命令和控制服务武 器上等待指令。Dr.Web指出,在所分析的版本中,木马的主要功能是作为网络代理器运行,拿走从命令和控制服务器中接收到的流量,并且将其中继到互联 网,从而隐藏犯罪分子的真实IP地址。

安全研究人员表示,真正的问题在于安装恶意软件程序。一旦系统被感染,犯罪分子实际上就能够利用这个特殊的系统为所欲为。根据恶意软件的复杂程度他,它能够捕获整个系统、抓取或控制信息等等。因此最重要的事情是,用户应该利用正确的反恶意软件方法尽量保护系统的安全。

浏览次数:618
最新文章
· 《决战》星盟助力·欧皇大比拼...
· 《决战》11月29日更新维护公告...
· 《决战》近期更新预告...
· 《决战》战区延迟开放补偿说明...
· 《决战》11月21日更新维护公告...
· 《决战》星域祝福·感恩馈赠...
· 《决战》11月14日更新维护公告...
· 《决战》近期更新预告...
· 《决战》11月10日临时维护公告...
· 《决战》百团约战·荣耀评分·你想要的尽在这里!...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 修改机械成功率的方法...
· 决战GEOv1.60...
· 统域阳光决战8.0架设教程...
· 9月1日决战NEO版本新服开服公告...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )