职业IT人-IT人生活圈

 找回密码
 成为会员
搜索
查看: 456|回复: 5

木马后门Ghost rat远程控制是什么啊

[复制链接]
能文能武 发表于 2011-6-7 14:19 | 显示全部楼层 |阅读模式
木马后门Ghost RAT远程控制是什么?为什么老是被攻击?
话说我当年 发表于 2011-6-7 14:19 | 显示全部楼层
Ghost rat是一个远程控制程序(威胁性很高的软件,几乎可以定义为恶意软件)
国产软件
功能分析:
文件管理  完全仿Radmin所写, 文件、文件夹批量上传、删除、下载、创建、重命名
屏幕监视  此模块全用汇编编写,算法比最小矩形法或者隔行扫描更快,2G的CPU利用率小于4%
键盘记录  可记录中英文信息
远程终端  一个简单shell
系统管理  进程管理,窗口管理
视频监控  监控远程摄像头
会话管理  注销,重启,关机,卸载服务端
其它功能  下载执行指定URL中的程序,隐藏或者显示访问指定网址
地址位置  将IP数据库文件QQWry.Dat放置程序同目录下即可显示地理位置
集群控制  可同时控制多台主机,同时打开视频监控等管理功能 看情况攻击已经被你的防护软件拦截下来了。
给出一些参考解决方案
1.更新系统补丁,避免病毒通过系统漏洞感染计算机;
2.设置强壮管理员登录密码(8位以上),且定期更换密码;
3.及时更新杀毒软件,并定期的进行全盘杀毒;
4.不要随意打开陌生的电子邮件和好友发来的陌生链接;
5.不要随意下载功能插件;
6.尽量到正规门户网站下载软件程序;
7.不要随意下载“破解版”、“汉化版”程序;
8.某些正常软件安装程序中可能也会捆绑恶意程序,安装时须谨慎;
9.接入移动存储设备时,不要双击打开,选择鼠标右键的打开方式。
最后,请你将攻击你的IP地址设定为黑名单。
木已 发表于 2011-6-7 14:19 | 显示全部楼层
是木马,,用杀毒软件杀掉就是
秋秋 发表于 2011-6-7 14:20 | 显示全部楼层
就是黑客远程控制软件
会玩就好 发表于 2011-6-7 14:20 | 显示全部楼层
就是远控....
  
想学免杀去甲壳虫免杀论坛
Jethro 发表于 2011-6-7 14:20 | 显示全部楼层
就是这个,我刚也被疯狂攻击了,也没杀出毒,也提问了,搞了半天,重启一下就好了,真冤枉!!!
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

QQ|手机版|小黑屋|网站帮助|职业IT人-IT人生活圈 ( 粤ICP备12053935号-1 )|网站地图
本站文章版权归原发布者及原出处所有。内容为作者个人观点,并不代表本站赞同其观点和对其真实性负责,本站只提供参考并不构成任何投资及应用建议。本站是信息平台,网站上部分文章为转载,并不用于任何商业目的,我们已经尽可能的对作者和来源进行了通告,但是能力有限或疏忽造成漏登,请及时联系我们,我们将根据著作权人的要求立即更正或者删除有关内容。

GMT+8, 2024-5-2 09:26 , Processed in 0.115088 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表