全站资讯检索:
主 页 Home
业 内 动 态
安 全 资 讯
病 毒 防 治
系 统 安 全
病 毒 预 警
黑 客 木 马
手 机 病 毒
软 件 下 载
请 您 留 言
您现在的位置:
猫头鹰病毒资讯网
>>
系统安全
>>
系统安全
>> 文章正文
李鬼?李逵? 深入了解灰鸽子2007真实功能
作者:佚名 文章来源:网络收集 点击数: 更新时间:2007-9-28
金山联盟百度 打造中国互联网
国内知名的信息网络安全厂商金山联手全球最大的中文搜索引擎百度共同推出一款基于WEB的零客户端(网页方式)的安全解决方案——“百度……
金山联盟百度 打造中国互联网第一免费杀毒平台
Nod32获得Avc本年度最佳反病毒产品殊荣
常见手机病毒分析
PPLive携手ESET NOD32发布免费版杀毒防毒软件
卡巴斯基7.0简体中文版上市
灰鸽子,一个自诞生以来,就被各杀毒厂商一致喊打的木马程序,尽管其作者在软件许可中辩称自己是远程管理软件。
“三尺长的大砍刀,刃上带锯齿,边上有血槽,刀柄里藏着几十发暴雨梨花针,还随刀附送淬毒所需全部材料和设备,现在贴个标拿出来卖,说自己是菜刀,你还真有才~~~~”这是网友对灰鸽子2007的评价。
从功能上看,该软件的确满足了远程管理的需求。问题是,作为网管,你会用它来做远程管理软件吗?笔者电话访问了10个网管朋友,其中5个在用 pcanywhere,3个用远程桌面,2个用radmin。再问你会不会使用灰鸽子做远程管理时,全部都说“不”,其中一个朋友还说,网管用灰鸽子管服务器,那就是脑袋进水。
本文简单列举一下灰鸽子客户端和服务端的功能,和真正的网管软件做个比较,试图给读者揭露灰鸽子软件的真实意图,看这个软件是否真如其作者所辩称的那样,仅是一款远程管理软件。
远程管理软件一般有服务端(被控端)和客户端(控制端)两部分组成。管理员先在需要管理的服务器上安装启用服务端程序,服务端就开启相应网络端口,等待接受客户端的指令,客户端连接服务端指定端口后即可完成远程管理任务。所有管理员都知道远程管理的风险,只有具备远程管理权限的客户端才能正常建立连接。并且,所有的管理操作,在服务端,都会提供连接日志,以便管理员进行管理维护。有兴趣的朋友尽可以拿windows远程桌面和PcAnyWhere来试验。
而灰鸽子服务端,不是等待客户端连接,而是系统一启动,服务端就会去自动上线连接控制端,控制端的操作人员随时可以完成他想要的操作,而这一切,服务端的管理员可能毫不知情。
配置服务端自动上线
图1
服务端程序运行后自行删除,并且可以选择完全隐藏服务端图标,即使有服务端图标,和其它正常的远程管理软件不同的是,这个图标完全没有任何用处,你只是知道它存在而已,想关闭也很难办。
配置即将种植在肉鸡上的病毒名
图2
配置病毒自动加载启动项
服务名称可任意定制,这意味着非常多的人会被虚假信息蒙骗,这一项可以取消,这样配置出来的服务端,运行msconfig进行启动项管理,也不会发现木马的痕迹。
图3
配置代理服务器
这样,中灰鸽子的机器就不明不白的为第三方提供网络连接服务了。使用代理服务器作跳板对第三方目标发起攻击,是黑客最爱干的事儿,一旦有人追查,这些代理服务器,就成了真正黑客的替罪羊。
图4
配置隐藏选项
如下设置后,能有几个人发现被安装木马了呢。这绝对不是一个正常的远程管理软件应该具有的功能,那谁真正需要它呢?读者想想就清楚了。
图5
配置最终生成的程序图标
都很熟悉吧,看到用这些图标做掩护的文件,相信不少人想都不想,就双击了吧。
图6
插件功能
可用来捆绑第三方软件,比如流氓软件
图7
奇怪的是,这个辩称自己是远程管理软件的东东,在服务端却没有任何与访问权限和日志记录等管理软件必备的功能设置。真正的网管软件,服务端不需要日志记录吗?
接下来,我们再看灰鸽子客户端想要控制什么。
服务端启动后,客户端立即发现目标主机自动上线,意味着客户端可以为所欲为了
图8
直接操作肉鸡电脑文件
可以任意操作目标主机上的文件,上传下载,删除修改,看中什么就拿什么。
图9
远程控制命令组
有更多的功能可以操作,远程控制命令组,可以查看远程主机的系统信息、剪切板、进程、窗口、键盘记录器、服务、共享、模拟命令行操作、设置代理服务器和启动插件。下面这个是启用键盘记录器的记录。想想,如果目标主机的操作人员正在和某个MM聊天,或者正登录网络游戏,你的每个击键动作,都在别人的眼皮底下。
图10
远程编辑注册表
上传个有害程序,修改目标主机注册表,让这个程序自动加载,和操作你本地的注册表一样容易。
图11
命令广播功能
控制端可以把控制命令一次性广播到若干台计算机,如果一个攻击都利用灰鸽子组成了一个僵尸网络,用这个功能就可以同时完成一个特定的任务了。任务完成还可以立即远程卸载服务端,达到毁尸灭迹的效果。
图12
远程桌面
是远程管理软件的基本功能,注意和windows的远程桌面比较一下,你会发现,客户端是不需要提供任何登录凭据的,想来就来,不用和门卫打招呼。
远程Telnet
和你在远程计算机上执行命令行是完全一样的,而这时候你去检查服务端计算机上的telnet服务,实际上仍是关闭着,灰鸽子自己设计了一个远程命令行工具。即使远程计算机的所有者禁用了telnet仍然无忌于事。
图13
远程控制摄像头
这是灰鸽子开发者设计的最变态的功能,完全满足了部分偷窥狂人的欲望。可以控制远程计算机的摄像头,在服务端操作人员完全不知情的情况下,控制端可以把摄像头目标中的拍摄下来。机房里的服务器需要摄像头吗?
图14
看到这里,所有人都明白了灰鸽子到底想干什么,它是远程控制软件吗?它到底为谁开发的?程序员的智慧应该用在什么地方?灰鸽子不是其作者辩称的远程控制软件,是个彻头彻尾的恶意木马。
文章录入:菜猫 责任编辑:菜猫
上一篇文章:
深入了解网络安全之安全漏洞杂谈
下一篇文章:
熊猫烧香烧出国门杀向北欧 涉嫌袭击挪威银行
热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
电脑中病毒后的几种应急…
简单几步远离机器狗病毒…
悍卫自己 拒绝不速之客…
让你轻松查到黑客老巢(…
让你的Windows系统更加安…
Excel曝安全漏洞 正被木…
360安装离线升级包的使用…
360获3.6亿元风投注资 誓
系统无法打开.exe可执行…
CBBCBB1030.dll,HACHAC1…
开机弹16位程序运行错误…
流氓软件病毒化 锁定浏览…
打造100%绝对安全的个人…
又造“中国黑客威胁论”…
火狐3能封锁黑客网站 比…
相关文章
征途木马(Trojan.PSW.ZhengTu)详细介绍
拔营起寨 针对插入式木马的清除方法
菜鸟安全知识:认识局域网病毒七大特点
近期危险病毒卤猪活动频繁
2007年上半年十大网游盗号木马黑榜揭晓
随时保障系统安全五步搞定补丁管理部署
新蠕虫病毒狂吃系统资源让电脑速度变慢
微软杀毒软件Forefront不被企业用户看好
驱逐威胁 六把利剑向僵尸网络头上砍去
杀毒软件中主动防御新技术全面介绍
专家谈反击AV终结者病毒的“麻雀战法”
2007十大Web安全漏洞跨站脚本攻击居首位
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::
发表评论
::
姓 名:
*
(必填项)
E-mail:
QQ:
评 分:
1分
2分
3分
4分
5分
评论内容:
严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
评论人需对自己在使用评论过程中的行为承担法律责任。
本站管理员有权保留或删除评论内容。
游客发表评论须经管理员审核后才能发表。
评论内容只代表个人观点,与本网站立场无关。
设为首页
|
收藏本站
|
关于我们
|
联系我们
|
刊登广告
|
版权声明
|
友情链接
|
网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请
来信告知
,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.