过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

腾讯发现史上最诡异木马

IT技术 • andyhjq2000 • 发表于 9 年前 • 最后回复来自 lmzheng • 9 年前

只要插上网线或连上WIFI,无需任何操作,不一会儿电脑就被木马感染了,这可能吗?近期,腾讯反病毒实验室拦截到一个“黑暗幽灵”木马的新变种,该木马功能强大,行为诡异。此木马最诡异的地方是通讯方式,该木马没有C&C服务器,所有的数据均伪装成DNS包发送到baidu.com、sina.com、163.com域名所在服务器的53端口或者8000端口。黑客要想获取这些数据包,必须在数据包从本地计算机到这些网站服务器的必经之路上进行劫持嗅探。

http://weibo.com/1494759712/Dr2Vb42S3

加入收藏 新浪微博 分享到微信 ❤赞 3625 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到2条回复
wanper 9 年前 #1 赞 0

有人说这是针对特定人群的官马,想到自己都没资格中这个木马觉得人生好失败

lmzheng 9 年前 #2 赞 0

黑暗幽灵(DCM)木马详细分析:http://drops.wooyun.org/tips/14911

企鹅

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
房贷 还得心累,好烦啊。卖了又亏。怎么办
在路边车位 停过车的要小心了, 后面进了有些他自营停车场,可能 就要补交全部费用 才能出来了
GPT 5.2 OpenAI憋了个大的
招人:千川视频剪辑师
打麻将,突发心梗猝死,牌友有没有责任
这种家庭矛盾如何破解,请各位支招
这论坛 为什么注销的账号。手机号不能重新注册啊
iOS 过早客没有数据,大佬们求教!
GPT-5
寻有K12教育行业软件开发经验的同学合作

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号