⒋客戶端程序,能夠自定義服務(wù)端。
灰鴿子的服務(wù)端安裝程序由客戶端根據(jù)自定義設(shè)置自動(dòng)生成。能夠自定義的項(xiàng)目包括:服務(wù)端安裝成功后是否刪除安裝程序;是否在任務(wù)管理器中隱藏進(jìn)程;是否在注冊(cè)表中加入啟動(dòng)鍵項(xiàng)。
另外,在Windows 2000/XP的系統(tǒng)中還可以選擇安裝成自動(dòng)啟動(dòng)的服務(wù),服務(wù)名稱(包括服務(wù)的顯示名稱)可以修改,安裝程序的圖標(biāo)也可以選擇(自定義服務(wù)端是灰鴿子比較重要的特點(diǎn),在下文中,對(duì)它自定義的項(xiàng)目還會(huì)提及)。
圖2 誘惑下掩藏著危險(xiǎn)
如圖2所示,這是筆者自定義的灰鴿子服務(wù)端的安裝程序,從表面上看,它就是一本“e書時(shí)空”的電子書,但實(shí)際上,只要雙擊了它,您即可在筆者的“自動(dòng)上線”里而被控制。筆者把這一電子書共享在一個(gè)P2P軟件中,不到一個(gè)下午的功夫,“自動(dòng)上線”的主機(jī)竟然達(dá)到了25臺(tái)之多。
⒌集大成者,良好的隱藏性使其他后門相形見絀。
比起前輩冰河、黑洞等,從功能上來說,灰鴿子可以說是國(guó)內(nèi)木馬的集大成者,大部分木馬使用的控制功能它都具備:
1)模枋Windows資源管理器,可以對(duì)被控制電腦上的文件進(jìn)行復(fù)制、粘貼、刪除、重命名、遠(yuǎn)程運(yùn)行等,可以上傳下載文件或文件夾,操作簡(jiǎn)單易用;
2)可以查看被控制電腦的系統(tǒng)信息、剪切板上的信息等;可以遠(yuǎn)程操作被控制電腦的進(jìn)程、服務(wù);可以遠(yuǎn)程禁用被控制電腦的共享和創(chuàng)建新的共享,還可以把被控制電腦設(shè)置為一臺(tái)代理服務(wù)器;
3)不但可以連繼的捕獲遠(yuǎn)程電腦屏幕,還能把本地的鼠標(biāo)及鍵盤操作傳送到被控制電腦,實(shí)現(xiàn)遠(yuǎn)程實(shí)時(shí)控制功能;
4)可以監(jiān)控被控電腦上的攝像頭,還有語音監(jiān)聽和發(fā)送功能,可以和被控電腦進(jìn)行語音對(duì)話。
5)灰鴿子還能模擬注冊(cè)表編輯器,操作遠(yuǎn)程注冊(cè)表就像操作本地注冊(cè)表一樣方便;
6)命令廣播,如關(guān)機(jī)、重啟或打開網(wǎng)頁等,這樣單擊一個(gè)按鈕就可以讓多臺(tái)機(jī)器同時(shí)關(guān)機(jī)、重啟或打開網(wǎng)頁等。
灰鴿子除了以上的功能外,它的隱藏性和自我保護(hù)也是其它木馬不可比擬的。它的文件是隱藏的,進(jìn)程也是隱藏的,您在任務(wù)管理器中也找不到它的蹤跡。
朋友們,經(jīng)過上面的介紹,您是否也和筆者一樣感覺到了灰鴿子的厲害之處。雖然殺毒軟件和防火墻拿它沒辦法,但電腦還是要用的,網(wǎng)還是要上的,文件還是要下載的。不要害怕,下面,就一起來發(fā)現(xiàn)它并鏟除它。