喜欢在网上浏览新闻的人总是看到黑客窃取或勒索受害者的隐私。在这里你可能会问,他们是怎么做到的?答案很简单,只是使用远程木马控制。下面,作者将详细解释黑客圈中常见的远程木马。
一、渗透力强的Byshell木马
Byshell它是一个独立的远程控制后门,没有程,没有DLL,有很多项目没有启动Rootkit技术特性。它使用线程将DLL注入系统过程,取消DLL映射,删除自己的文件和启动项目,关机时恢复。它是一个核心木马程序,主要工作部分Ring0,因此具有很强的隐蔽性和杀伤力。
1.配置Byshell特洛伊木马服务器。
配置Byshell我们首先打开当地的木马服务器“Byshell客户端”程序,弹出“监听端口”在对话框中,默认设置2007(如图1所示)输入木马监控端口。
修改后进入“Byshell木马客户端”点击顶部工具栏的界面“配置服务器”打开按钮“配置服务器”对话框(如图2所示)。
在“IP通知地址”在选项卡中,输入您自己的空间访问地址“IP或DNS域名”在选项卡中输入您自己的本地卡IP。此外,客户端口输入的号码应与之前设置的监控端口一致,否则肉鸡不会上线。然后单击“生成”按钮,弹出“另存为”单击对话框中要生成的路径“确定”完成服务器生成的按钮。
2.让主动防守一个接一个地脱落
为了测试Byshell木马的力量,我们在这里打开了所有的杀毒软件“主动防御”将安全水平提高到最高水平,然后运行新生成的选项Byshell木马服务器。此时,您会发现杀毒软件对其启动视而不见,您还可以在客户端上看到在线机器。如果您想控制肉鸡,我们可以选择在线机器,然后单击顶部工具栏“相关”按钮。例如,点击此处“文件管理”按钮打开被控机器“文件管理”从这里,我们可以查看肉鸡中所有的硬盘文件。最后,如果要卸载远程服务器,只需要“客户端”右键点击在线肉鸡界面IP栏,选择“远程卸载”从受害系统中移除服务器的选项。
总结:其实,Byshell木马破坏了当前的系统SSDT表,使用系统的原始表SSDT表面覆盖当前SSDT表,使杀毒软件的主动防御功能失效。如果你想了解数据Byshell可用于木马的渗透Wsyscheck检查系统中的工具SSDT表,这样就可以清楚地看到杀毒软件与木马渗透的表不同。
二、超快在线暗组远程控制木马
群控木马是一款非常小的控制软件,通过防火墙和杀毒软件也具有很强的主动防御能力。此外,由于该软件非常部分,大多数人不太了解,它生成的最新服务器也可以逃脱一些杀毒软件的检查。
1.使用客户端生成服务器。
由于暗组远程控制软件的功能不是很强大,客户端界面非常简单,主要是由于“生成服务器、设置、监控”顶部三个功能按钮,如按钮,非常适合新手操作。此外,像其他类似软件一样,秘密组远程控制木马也通过其客户端生成服务器。在这里,我们仍然单击客户端界面“生成服务器”按钮。此时,弹出“生成服务器”对话框(如图3所示)。
新手只要在在线域名中修改成自己的固定IP点击地址“生成”按钮,选择保存路径就可以成功生成。
2.一些木马杀毒软件不容易找到。
正如我之前所说,这种未知的木马似乎有时即使不加密也不会被发现和杀死,而著名的木马,如灰鸽和黑洞,也不会加密很长时间。所以我们只需要作弊QQ朋友看照片,让他(她)运行配置好的木马服务器,然后点击“开始监听”按钮,主机立即在客户端上线(如图4所示)。
此时,只要选择在线肉鸡,就可以远程控制相关肉鸡。具体控制功能集成在右按钮上,可根据自身需要选择。
总结:秘密组远程控制木马类似于Rdmin,它不仅可以观察操作员的一举一动,还可以控制桌面,比前者推出的要好Byshell要好得多。另外,如果想为自己的网站刷流量,也可以通过右键批量打开网站,看看能否为自己的网站获得更多的点击率。
三、新兴的东南网络安全远程控制软件
东南网络安全远程控制是东南大学网络安全联盟开发的远程控制软件。它的界面友好简单,左边有一排功能按钮。如果我想控制肉鸡,我只需要使用这些按钮(图5)。
1.配置木马服务器。
打开“客户端”程序,左边“在线主机”默认选择选项卡。因为有服务器程序,更不用说在线肉鸡了。因为在这里,点击“配置服务器”在显示界面中,根据选项卡的提示信息输入计算机信息,然后单击选项卡“生成”按钮,配置好的服务器会在软件的同一目录下自动生成,默认服务器名称是SEU _服务器。然后让受害者通过各种欺骗或其他方式操作,使其主机在客户端显示在线(图6)。
2.远程控制肉鸡
单击右键,选择内部的快速功能进行操作。当然,左侧的功能栏也有“文件传输、屏幕监控、DOS命令,流程管理”等一些功能。如果你不喜欢在快捷功能中选择,你可以从左边的功能选项卡中选择,比如点击“文件传输”选项卡查看远程肉鸡的硬盘文件。监控图片可以直观地看到肉鸡受害者的操作。DOS命令可用于进一步入侵,创建用户开放服务等。过程管理可以查询肉鸡上所有正在运行的程序。
结论:虽然东南网络安全的远程控制软件没有突出的特点,但由于其稳定的远程控制能力和许多控制软件的集成,它仍然受到许多黑客粉丝的喜爱。但缺点是屏幕监控,捕获的图像有点扭曲。