黑暗幽灵( DCM)木马详细分析

2016-04-15 11:10:42 +08:00
 c0878

http://www.freebuf.com/articles/system/101447.html

看完背后发凉 妈的这就是中国的棱镜门啊

12573 次点击
所在节点    分享发现
74 条回复
wizardforcel
2016-04-16 09:21:06 +08:00
消灭人类暴政,世界属于 AI 。
c4tn
2016-04-16 09:25:50 +08:00
特侦的马也敢分析,妈的,又得重写了
springx
2016-04-16 09:47:27 +08:00
@fany 段子不错=w=
mrjoel
2016-04-16 10:25:53 +08:00
@c0878 这种人才肯定会被爱惜的。
Myprincess
2016-04-16 11:07:03 +08:00
方校长不开心
plqws
2016-04-16 11:09:47 +08:00
只有我一个人觉得可能是腾讯电脑管家的炒作么…
如果是真的话还真的要对腾讯刮目相看了 hhhhh
tinkerer
2016-04-16 11:31:55 +08:00
(。・ω・。) 赵家人不开心
blanu
2016-04-16 11:33:04 +08:00
不过是不是只要不通过自带的升级方式升级这些软件就行了呢。。。
kofip
2016-04-16 11:47:47 +08:00
@blanu 只要你上网就行了,你的任何操作,都可以劫持,只是人家想不想劫持。
wbsdty331
2016-04-16 12:40:52 +08:00
删除
%windir%\ntshrui.dll
%windir%\msls32.dll
%windir%\AduioSes.dll
%CommonProgramfiles%\TEXTCONV\*elp.dll
%windir%\msaodex.dll
%CommonProgramfiles%\Microsoft Shared\Web Folders\msaodex.dll
C:\WINDOWS\Temp\{E53B9A13-F4C6-4d78-9755-65C029E88F02}\soft.prog
同目录的 time().v
drive.d
ie.his
time().hd
RtkBDll.dll
QQHelperdll.dll
所有后缀名为.k 的文件
然后修复 lsp ,用 pc hunter 这类 ark 工具修复一下被挂的钩子和注入的 dll
应该就没问题了

我写个专杀工具好了
2333
RobertYang
2016-04-16 12:58:55 +08:00
@Tink 在于腾讯敢报啊
RobertYang
2016-04-16 12:59:26 +08:00
@wbsdty331 吃顿好
Tink
2016-04-16 13:08:22 +08:00
@RobertYang 腾讯就是 T 啊
shakespaces
2016-04-16 13:25:45 +08:00
win10 没写在系统版本里面,会被影响吗?
lsmgeb89
2016-04-16 13:30:12 +08:00
默默关注!
ANT1FLAG
2016-04-16 13:32:43 +08:00
为什么都说和政府有关?没看出来哪里是个人做不到的啊
EYSAEX
2016-04-16 13:45:52 +08:00
@wbsdty331 吼啊,中央也资瓷
wbsdty331
2016-04-16 13:48:22 +08:00
@RobertYang t/271538
Quaintjade
2016-04-16 13:52:37 +08:00
@ANT1FLAG
不一定是政府,但政府可能性较高,也有可能是商业间谍行为。

从技术看,开发成本应该不低。然而既不是为了炫技,也不是直接窃取财产,而是潜伏着监控,说明目标利益来源于监控的数据。
另一方面,但从木马本身来看,制作者如果在互联网上很难获取数据。

有几种获取数据的可能:
* 配合其他渠道(比如控制路由),看似发到大网站的数据,其实转发到真正收集数据的服务器。
* 制作者就在链路上,比如内网里,或者运营商节点上。
* 各大网站与制作者有合作,看似应该被丢弃的数据其实会被接收和记录。
* 其他[?]
ovear
2016-04-16 14:26:53 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/271258

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX