当前位置:首页 > 知识小科普 > 正文内容

2025新澳门精准正版免费-灰鸽子病毒是什么

wenjunwen1个月前 (10-28)知识小科普25

  灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。截至2006年底,“灰鸽子”木马已经出现了6万多个变种。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。

灰鸽子是什么

病毒简介

  (1)。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。

  灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。

  服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。

  因涉及互联网安全法律纠纷问题,自2007年3月21日起灰鸽子已全面停止开发和注册。互联网上现存灰鸽子版本为以前所开发灰鸽子软件及其修改版。

  (2)作者葛军(1982-? )安徽潜山人,灰鸽子工作室管理员,精通Delphi、ASP、数据库编程,2001年首次将反弹连接应用在远程控制软件上,随后掀起了国内远程控制软件使用反弹连接的热潮,2005年4月,将虚拟驱动技术应用到灰鸽子屏幕控制上,使灰鸽子的屏幕控制达到了国际先进水平。

  葛军,“灰鸽子工作室”的创办者,一个低调而又引人注目的程序员。

  (3)服务端:

  配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。

  G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉中了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

  Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

  灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。

反灰鸽子

  对于灰鸽子给社会带来的种种危害,国内也有部分的团队组织反灰鸽子,那么对灰鸽子做一系列的剿匪,

  主要的反灰鸽子组织有,唯特科技,黑客基地等,其中的唯特科技出版了很多预防灰鸽子的视频教程,建议网民多关注。

标签: [db:标签]

相关文章

200兆宽带有必要wifi6吗?

200兆宽带有必要wifi6吗?

  【200兆宽带有必要wifi6吗】这几年网络硬件的更新一年胜似一年,不管是移动数据网络的迭代还是家用宽带的升级,林林总总的新硬件不断推出供消费者挑选。今年的家用wifi市场最让引人注目的当属wi...

wifi6需要多少兆宽带

wifi6需要多少兆宽带

  【wifi6需要多少兆宽带】近年来,移动互联网领域飞速发展,家用wifi硬件也在不断升级。如今也有越来越多的家庭开始使用wifi6规格的路由器,但要想完全发挥wifi6技术的实力,还必须配备相应...

wifi6跟wifi5的区别有哪些?

wifi6跟wifi5的区别有哪些?

  【wifi6跟wifi5的区别】近几年来,网络硬件的升级给大众带来的许多便利,同时也有许许多多的新技术层出不穷。今年“wifi6”这一概念开始渐渐为大众所了解。Wifi6...

同屏器192.168.203.1怎样设置页面?

同屏器192.168.203.1怎样设置页面?

  将同屏器分别连接到电视的高清接口和USB,在电视选中输入接口后会出现同屏器的界面;打开手机无线网络开关,选中同屏器名称连接;在手机浏览器输入192.168.203.1,进入同屏器管理页面;选中互...

无线路由器指示灯不亮是什么原因?

无线路由器指示灯不亮是什么原因?

  一般路由器正常工作会亮起三个信号灯。如果电源灯不亮检查一下路由器的电源部分,有条件可以更换电源检查一下。如果宽带指示灯熄灭,检查一下是否网线或接口出现故障,也有可能是宽带运营商出现故障。如果是W...

192.168.2.1手机如何登陆官网?

192.168.2.1手机如何登陆官网?

  192.168.2.1入口是路由器的管理页面,只需要将手机正确连接到WiFi之后,在手机浏览器中输入192.168.2.1即可登录管理页面。具体操作步骤如下:  1、确认电脑、手机或者是其他的上...