⒋客戶端程序,能夠自定義服務端。
灰鴿子的服務端安裝程序由客戶端根據自定義設置自動生成。能夠自定義的項目包括:服務端安裝成功后是否刪除安裝程序;是否在任務管理器中隱藏進程;是否在注冊表中加入啟動鍵項。
另外,在Windows 2000/XP的系統(tǒng)中還可以選擇安裝成自動啟動的服務,服務名稱(包括服務的顯示名稱)可以修改,安裝程序的圖標也可以選擇(自定義服務端是灰鴿子比較重要的特點,在下文中,對它自定義的項目還會提及)。
圖2 誘惑下掩藏著危險
如圖2所示,這是筆者自定義的灰鴿子服務端的安裝程序,從表面上看,它就是一本“e書時空”的電子書,但實際上,只要雙擊了它,您即可在筆者的“自動上線”里而被控制。筆者把這一電子書共享在一個P2P軟件中,不到一個下午的功夫,“自動上線”的主機竟然達到了25臺之多。
⒌集大成者,良好的隱藏性使其他后門相形見絀。
比起前輩冰河、黑洞等,從功能上來說,灰鴿子可以說是國內木馬的集大成者,大部分木馬使用的控制功能它都具備:
1)模枋Windows資源管理器,可以對被控制電腦上的文件進行復制、粘貼、刪除、重命名、遠程運行等,可以上傳下載文件或文件夾,操作簡單易用;
2)可以查看被控制電腦的系統(tǒng)信息、剪切板上的信息等;可以遠程操作被控制電腦的進程、服務;可以遠程禁用被控制電腦的共享和創(chuàng)建新的共享,還可以把被控制電腦設置為一臺代理服務器;
3)不但可以連繼的捕獲遠程電腦屏幕,還能把本地的鼠標及鍵盤操作傳送到被控制電腦,實現遠程實時控制功能;
4)可以監(jiān)控被控電腦上的攝像頭,還有語音監(jiān)聽和發(fā)送功能,可以和被控電腦進行語音對話。
5)灰鴿子還能模擬注冊表編輯器,操作遠程注冊表就像操作本地注冊表一樣方便;
6)命令廣播,如關機、重啟或打開網頁等,這樣單擊一個按鈕就可以讓多臺機器同時關機、重啟或打開網頁等。
灰鴿子除了以上的功能外,它的隱藏性和自我保護也是其它木馬不可比擬的。它的文件是隱藏的,進程也是隱藏的,您在任務管理器中也找不到它的蹤跡。
朋友們,經過上面的介紹,您是否也和筆者一樣感覺到了灰鴿子的厲害之處。雖然殺毒軟件和防火墻拿它沒辦法,但電腦還是要用的,網還是要上的,文件還是要下載的。不要害怕,下面,就一起來發(fā)現它并鏟除它。