你可能听到过恶意软件,可是却很少听到过恶搞软件。对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。

【Cancer内置画面】图片来源:Bleeping Computer

最近,雷锋网(公众号:雷锋网)了解到,安全研究人员MalwareHunter就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。

这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来……

呵呵哒,捣乱真的只服它。

其实,以前也出现过类似的恶搞软件,“前人”名为“CainXPiiCleaner”,由GData的恶意软件分析员Karsten Hahn在去年11月发现。

为了搞清这货的运行机制,MalwareHunter与外媒Bleeping Computer的首席恶意软件分析师Lawrence Abrams对Cancer的源代码进行了分析。

首先,运行Cancer会引发一个网络请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。

然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。

vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root

在确定没有什么可以侦测或者阻止它时,Cancer就会开始在你的电脑散播“癌症”了,各种捣乱。

雷锋网觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道:点此查看视频【视频来源:Bleeping Computer】

在这个视频里没有体现出来的是,Cancer会重命名你的C盘为 “CANCERRRRRRRRRRRRRRRRRRRRRRRRR” 。

对,就是这么有个性!

仔细查看一番,你会在源代码里发现作者的线索,就是下面的细节:

contact info:    base.Load = new EventHandler(this.Box_Load);        this.string_0 = "HELLO.\r\nI HAVE SOMETHING YOU MUST REMEMBER IF YOU WANT TO TALK...\r\n\r\nEmail:  arran.bishop89@aol.com\r\nSkype:  jquery.finland\r\nXMPP:  jqueryxmpp@exploit.im\r\nWebsite:  https://hack.chat?programming\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n";

目前,尚未有人能与Cancer的作者取得联系,问问他为啥弄出来这么个捣蛋鬼!

由于Cancer有持续性引导性,且在安全模式(Safe Mode)下依然可以自动启动,因此从已感染的主机中移除它还是很困难的。Bleeping Computer的研究人员目前正在写一个移除指导,帮助中招的人删掉这个垃圾。

最后,雷锋网编辑觉得,你应该可以从行文中感受到原作者的愤怒。

计算机网络恶搞,史上最贱恶搞软件来袭Cancer:只为搞崩你的电脑相关推荐

  1. 史上最贱恶搞软件 Cancer 来袭:不要钱,只为搞崩你的电脑,现在还弄不掉(附视频)...

                      [Cancer内置画面]图片来源:Bleeping Computer  你可能听到过恶意软件,可是却很少听到过恶搞软件. 对,就是那种贱贱的不勒索什么,但就是要把你 ...

  2. 史上最贱游戏(附攻略)

    心理导"游":此游戏一玩,从此无限刷新你的下限,颠覆你的三观.记住要配上音乐才带感,不用想也知道他在游戏中会嘲笑你,别把电脑敲碎了,你是掐不到他的.怎么个贱法?试试就知道了.另:有 ...

  3. python周末看什么电影_史上最强春节档来袭!Python 解读哪部影片值得一看?

    原标题:史上最强春节档来袭!Python 解读哪部影片值得一看? 作者 | 徐麟 责编 | 郭芮 随着春节脚步的临近,想必各位都已经开始规划幸福的春节长假该如何度过.阖家团聚,探亲访友,与好久没见的好 ...

  4. 史上最全的软件工程师资料收集

    目录 语言无关 IDE MySQL NoSQL PostgreSQL Web WEB服务器 其它 函数式概念 分布式系统 在线教育 大数据 操作系统 数据库 智能系统 正则表达式 版本控制 程序员杂谈 ...

  5. 史上最惨锦鲤即将来袭!奖品堪比5年高考3年模拟!

    全世界只有3.14 % 的人关注了 数据与算法之美 在锦鲤盛行的2018年 我们超级数学建模也跟风来了一个 "史上最惨锦鲤"活动 为什么叫史上最惨锦鲤呢 因为平常看一本数学书就已经 ...

  6. 还在集什么五福,史上最惨锦鲤再次来袭!奖品堪比5年高考3年模拟!

    全世界只有3.14 % 的人关注了 数据与算法之美 在锦鲤盛行的2018年 我们超级数学建模也跟风来了一个 "史上最惨锦鲤"活动 为什么叫史上最惨锦鲤呢 因为平常看一本数学书就已经 ...

  7. 史上最强春节档来袭!Python 解读哪部影片值得一看?

    作者 | 徐麟 责编 | 郭芮 随着春节脚步的临近,想必各位都已经开始规划幸福的春节长假该如何度过.阖家团聚,探亲访友,与好久没见的好基友一起谈天说地,怼天怼地,想想都是让人感到幸福. 除此之外,每年 ...

  8. “史上最强春节档”来袭!数据解读值得看的影片是......

    戳蓝字"CSDN云计算"关注我们哦! 作者介绍:徐麟,目前就职于互联网公司数据部,哥大统计数据狗,从事数据挖掘&分析工作,喜欢用R&Python玩一些不一样的数据 ...

  9. “史上最强春节档”来袭!数据告诉你这几部影片最值得看

    导读:随着春节脚步的临近,想必各位读者都已经开始规划幸福的春节长假该如何度过.阖家团聚,探亲访友,与好久没见的好基友一起谈天说地,怼天怼地,想想都是让人感到幸福. 除此之外,每年的春节档电影都会如约而 ...

最新文章

  1. module 'itertools' has no attribute 'izip'
  2. MyBatis 缓存详解-第三方缓存做二级缓存
  3. 与Spring和Maven签订合约优先SOAP服务
  4. 贯穿 C++ 11 与 C++ 17 的 Lambda 到底是个什么?
  5. python图像exif信息复制
  6. NLP领域最优秀的8个预训练模型(附开源地址)
  7. Linux 网络驱动
  8. 在web of science / 知网 上生成题录
  9. This prevents urllib3 from configuring SSL appropriately and may cause certain SSL connections to fa
  10. 服务器显示checkin,CheckIn 方法 - Microsoft Word Visual Basic 参考
  11. python彩色蟒蛇绘制代码_Python中用绘图库绘制一条蟒蛇
  12. 计算机配置扫盲,小白买电脑不知所措?最全的扫盲知识
  13. 5 个有效好用的恢复文件和照片的 Android恢复软件推荐
  14. 你喜欢吃和不喜欢吃的水果
  15. Qt技巧:获取QTextEdit文本内容
  16. (十二)Linux设置定时任务及开机自启动
  17. UTF8 中文占几个字节
  18. 630本经典绘本世界中英文PDF+音视频,呕心推荐史上最全电子版绘本合集
  19. java ftp服务器_Java实现FTP服务器功能实例代码
  20. 【打印机设置】实验室打印机 DocuCentre 2020 彩色打印设置

热门文章

  1. 如何给MP4视频加字幕
  2. 关于philips Spark2刷机失败的问题
  3. leetcode日常之x 的平方根(二分法求解)
  4. Cadence Virtual.Component.CO-Design.v2.2-ISO 1CD(虚拟元件协同设计,VCC)
  5. Android各国语言缩写以及各国语言Values文件夹命名规则
  6. gitlab提交记录中authored显示为unknow怎么办?
  7. 未来不带任何东西就能支付 欧洲已采用指纹支付
  8. 如何知道汽车使用哪一种OBD-II通讯协议
  9. 30小时搞定python网络爬虫第37讲,黑马上海37期Python全套视频课程
  10. hive的wui访问hive