专栏名称: 雷峰网
中国智能硬件第一媒体
目录
相关文章推荐
新浪科技  ·  #人工耳蜗市场价在7万到30万不等#【#集采 ... ·  5 天前  
最黑科技  ·  三星 Galaxy Z Fold 6 ... ·  5 天前  
新浪科技  ·  【#超100名科学家建议叫停星链发射# ... ·  5 天前  
新浪科技  ·  【#iQOO13售价3999元起#】 ... ·  6 天前  
51好读  ›  专栏  ›  雷峰网

史上最贱恶搞软件 Cancer 来袭:不要钱,只为搞崩你的电脑,现在还弄不掉(附视频)

雷峰网  · 公众号  · 科技媒体  · 2017-02-07 17:54

正文


【Cancer内置画面】图片来源:Bleeping Computer 


你可能听到过恶意软件,可是却很少听到过恶搞软件。 对,就是那种贱贱的不勒索什么,但就是要把你的电脑搞残的那种无良软件。 


最近,雷锋网了解到,安全研究人员 MalwareHunter 就发现了一款新的恶意软件,最初,他还以为这就是款勒索软件,结果却是只乱来,不勒索的奇葩货。 


这货名叫“Cancer”,跟它的远亲勒索软件不一样的是,它也不搞坏什么文件,但是就是会让你的电脑崩溃,比如,擅自做主给你播放一些烦死人的音乐,不让你用一些应用软件,把你的窗口和图片在屏幕上搬来搬去,冷不丁地让各种窗口冒出来…… 


呵呵哒,捣乱真的只服它。 



其实,以前也出现过类似的恶搞软件,“前人”名为“ CainXPiiCleaner”,由GData 的恶意软件分析员Karsten Hahn在去年11月发现。 


为了搞清这货的运行机制,MalwareHunter 与外媒 Bleeping Computer 的首席恶意软件分析师 Lawrence Abrams 对 Cancer 的源代码进行了分析。 


首先,运行Cancer会引发一个网络请求至这个URL(http://hostingonline.desi/register.php?ref=3625708941 ),即这款恶意软件作者的注册地址,这个连接目前显示错误,这通常由一个破碎的PHP脚本引起,所以目前并不知道这个服务器是否正在记录受害者信息。



然后,Cancer会寻找并关闭所有包含下列字符串的OS进程。


 vmtools,cheatengine,debug,dumpcap,regshot,SandboxieRpcSs,SandboxieDcomLaunch,Sandboxie,OllyDbg,IDAq,monitor,debug,dbg,vmtool,vmware,malwarebytes,antivirus,malware,anti,secure,cheat,engine,immunity,shark,spy,hunter,av,qihoo,eset,nod,avast,f-secure,secur,protect,idaq,strike,falcon,avira,norton,quard,zone,alarm,kasp,avg,clam,panda,cloud,comodo,defend,root 



在确定没有什么可以侦测或者阻止它时,Cancer 就会开始在你的电脑散播“癌症”了,各种捣乱。


雷锋网觉得,也没啥合适的语言可以描述这种疯狂的行为,感觉视频演示才是王道: 



【视频来源:Bleeping Computer】 


在这个视频里没有体现出来的是,Cancer 会重命名你的C盘为 “CANCERRRRRRRRRRRRRRRRRRRRRRRRR” 。



对,就是这么有个性! 


仔细查看一番,你会在源代码里发现作者的线索,就是下面的细节:


contact info:    base.Load += new EventHandler(this.Box_Load);        this.string_0 = "HELLO.\r\nI HAVE SOMETHING YOU MUST REMEMBER IF YOU WANT TO TALK...\r\n\r\nEmail:  [email protected]\r\nSkype:  jquery.finland\r\nXMPP:  [email protected]\r\nWebsite:  https://hack.chat?programming\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n";       



目前,尚未有人能与 Cancer 的作者取得联系,问问他为啥弄出来这么个捣蛋鬼! 


由于 Cancer 有持续性引导性,且在安全模式( Safe Mode)下依然可以自动启动,因此从已感染的主机中移除它还是很困难的。Bleeping Computer 的研究人员目前正在写一个移除指导,帮助中招的人删掉这个垃圾。 


最后,雷锋网编辑觉得,你应该可以从行文中感受到原作者的愤怒。



点击关键词可查看相关历史文章


● ● 

热门文章


去掉“汽车”字样,特斯拉为建立能源帝国正名

何搏飞时期的格灵深瞳,吹过哪些别人不忍戳破的“泡泡”

李想的“车和家”,在除夕夜公布了一些新进展

任正非最新演讲:华为将破格提拔4000~5000名优秀员工

乐视疑云:“造谣”与“辟谣”背后的内部混战

李飞飞:“情绪”和“情感”,是人工智能的下一个春天

iPhone 十年,回望这款伟大产品诞生传奇


● ● 

英伟 | 法拉第未来 | 哈苏

小程序 | 扎克伯格开发笔记 | 共享单车

GoPro | 春运刷票原理 | AI 美颜

物联网年终盘点 | AI医疗影像公司盘点

华为5G | Autopilot 2.0 | 京东X事业部

商用性爱机器人 | 淘宝 Buy+ | 张小龙内部演讲

小米MIX 小米VR | 华为麒麟960

锤子M1/M1L | 龙芯3A3000 三星 Note 7

大疆 “御 ”Mavic | Google Home

国产多线激光雷达 | 谷歌 Daydream VR 头盔