查看: 2920|回复: 15
收起左侧

[软件] 有没有一种病毒使受害者的电脑低权限控制下毒者的电脑,以使受害者在电脑上的行为za...

[复制链接]
3到15个字符
发表于 2016-2-20 09:04:44 | 显示全部楼层 |阅读模式
有没有一种病毒使受害者的电脑低权限控制下毒者的电脑,以使受害者在电脑上的行为在下毒者电脑上重现,从而达到后台机密泄露的病毒?
不懂病毒,以上仅为设想,有经验者来评论一下
mifanu
发表于 2016-2-20 18:31:10 | 显示全部楼层
本帖最后由 mifanu 于 2016-2-20 18:32 编辑

他只要监控你的屏幕,就可以监控你的行为了。
像你说的,把你在本机上的操作,在放毒人的电脑上重演一遍,那太复杂了。而且对于放毒者很不安全。

而且他要是获得你电脑的浏览权限,那什么机密都不在话下。没必要非得监控你的实时举动。
3到15个字符
 楼主| 发表于 2016-2-21 11:16:33 | 显示全部楼层
mifanu 发表于 2016-2-20 18:31
他只要监控你的屏幕,就可以监控你的行为了。
像你说的,把你在本机上的操作,在放毒人的电脑上重演一遍, ...

我的意思是这样:受害者的电脑被安装了远控软件,其软件进程以及路径皆被隐藏或伪装成系统进程,该病毒运行时会令受害者的电脑控制下毒者的电脑以达到‘’远程演示‘’的目的,且不违反杀软和防火墙的规则和安全策略,从而导致机密泄露。      
不知道有没有这种入侵方法。。
914525753
发表于 2016-2-21 12:26:01 | 显示全部楼层
你的意思是,电脑被人远控了,反远控回去,对吧?
风之咩~
发表于 2016-2-21 16:32:22 | 显示全部楼层
远程监控就是远程监控

病毒运行时会令受害者的电脑控制下毒者的电脑以达到‘’远程演示‘’的目的

这句话你是在刷烟雾弹
mifanu
发表于 2016-2-22 21:42:43 | 显示全部楼层
本帖最后由 mifanu 于 2016-2-22 21:44 编辑
3到15个字符 发表于 2016-2-21 11:16
我的意思是这样:受害者的电脑被安装了远控软件,其软件进程以及路径皆被隐藏或伪装成系统进程,该病毒运 ...


单从演示本身也是很捉急。他的电脑和你的电脑难道是镜像的吗?
你在你的电脑打开一个文件,他的电脑没有这个文件,请问,怎么演示?
如果他的电脑,有你电脑的所有的文件,才能实现你说的演示,如果有,那他可以自己看了。
风之咩~
发表于 2016-2-22 21:56:22 | 显示全部楼层
mifanu 发表于 2016-2-22 21:42
单从演示本身也是很捉急。他的电脑和你的电脑难道是镜像的吗?
你在你的电脑打开一个文件,他的电脑没 ...

你确定他说的不是远程监控么
mifanu
发表于 2016-2-22 23:13:41 | 显示全部楼层
本帖最后由 mifanu 于 2016-2-22 23:18 编辑
风之咩~ 发表于 2016-2-22 21:56
你确定他说的不是远程监控么


他远控的目的,是为了把中毒者的操作演示给下毒者。先让中毒者中毒,这个毒是让中毒者不知不觉地控制下毒者的电脑。从而把中毒者的一举一动,在下毒者的电脑上实现演示。

比较另类的监控想法。

而且楼主强调,之所以这样麻烦的去做,是因为不违反杀软和防火墙的规则和安全策略。也就是说他认为这个毒是利用了规则的bug。
3到15个字符
 楼主| 发表于 2016-2-24 08:11:11 | 显示全部楼层
风之咩~ 发表于 2016-2-21 16:32
远程监控就是远程监控

病毒运行时会令受害者的电脑控制下毒者的电脑以达到‘’远程演示‘’的目的

远控怎么做到的免杀?
3到15个字符
 楼主| 发表于 2016-2-24 08:15:59 | 显示全部楼层
914525753 发表于 2016-2-21 12:26
你的意思是,电脑被人远控&#20 ...

如果有IP地址,那我要怎么反远控啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 05:45 , Processed in 0.121665 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表