美文网首页
DCM黑暗幽灵

DCM黑暗幽灵

作者: ppmoon | 来源:发表于2016-04-19 22:48 被阅读195次

今天晚上加班,下班很晚所以决定走路回家,路上看一些科技新闻或者技术相关的文章,突然发现了一篇关于DCM病毒的帖子,讲道理,病毒这个词好多年都没有听说过了,出于好奇我就点进去看来了一下。结果看完之后我觉得自己太native了,原来这个世界上是真的有这么NB的事情在发生。

什么是DCM病毒?

DCM是一种长期驻留在操作系统里面,并上传用户信息的一种病毒,他会将自己加入到安全软件的白名单里,让用户很难察觉自己感染了这种病毒。

实例讲述病毒原理

我想通过通俗易懂的例子讲述给大家。

如何感染上这个病毒?

病毒会通过多种方式潜伏在小明家附近的校区网络,路由系统等网络系统里面,小明通过360安全卫士里面的软件管家更新软件的时候,病毒会在网络流到你的电脑之前,劫持你更新的软件,将伪装过的软件更新包发送到你的电脑上,当你提升权限安装这个软件更新的时候,DCM病毒就安装到你的操作系统里面了。这里可怕的部分主要有两个。1.你不知道病毒是如何感染上的,因为你无法确认你病毒是由哪里发过来的,电脑接收的360的软件更新包可能都是360.cn发送过来,并且大家认为这都是安全的。2.你会主动安装这个病毒包,用户主动安装的过程当中相当于主动提升了系统权限,那么病毒就可以始终以最高管理权限读取操作系统的信息。

当病毒安装好以后,病毒就会对电脑进行截屏,获取各种计算机信息,聊天记录,邮件信息等进行回传,但是回传不是马上执行的。DCM还是通过劫持的方式进行信息回传。

回传的例子

当我们使用office的时候经常碰到死机,程序无响应等问题,这个时候windows会要求你将问题信息发送给微软帮助他们反馈。这个时候病毒就会劫持你回传的信息,然后将保持好的信息发送到Microsoft.com这个域名下,在信息到达微软服务器之前,就劫持下来传到他们自己的服务器上。

总结

DCM病毒的感染方式,技术原理都并没有让我觉得很震惊,我震惊的是在这个背后,如果要实现劫持,微软,谷歌,新浪,腾讯,360等网站就要有一个强大的过滤功能的软件,而恰好就有个全世界最厉害的。

相关文章

  • DCM黑暗幽灵

    今天晚上加班,下班很晚所以决定走路回家,路上看一些科技新闻或者技术相关的文章,突然发现了一篇关于DCM病毒的帖子,...

  • Realsense R200开发准备

    一,Real Sense开发DCM(deep camera manager) 英特尔® 实感™ 摄像头和 DCM(...

  • python .dcm文件读取,并转化为.jpg格式

    .dcm文件是DICOM(Digital Imaging and Communications in Medici...

  • Data Collection

    Download Type As Archived aka. dcm NiFTI ANALYZE metadata...

  • 如果梦幻的黑暗消失

    文/鲁阳浩 如果梦幻的黑暗消失 我不在是黑暗的幽灵 我掀开黑色的风衣 丢掉黑暗的火种 撕掉冰冷的面具 扔掉手中的魔...

  • 32岁董事总经理、女投资人不幸去世,有些培训,你玩不起!

    17日,经多方证实,DCM董事总经理魏萌去世,年仅32岁。 DCM成立于1996年,管理着超40亿美元基金,是一家...

  • (城堡)

    行走的僵尸, 寄托的幽灵。 心中的城堡,条条框框。 那儿黑暗 那儿虚伪 那儿冰冷 ...

  • 藏在洞穴里的秘密

    [魔幻幽灵] 我觉得这个图片就像一个蓝色、魔幻的幽灵从一个黑暗洞穴里缓缓地向我走来。 [渴望自由的长发女孩] 我觉...

  • DCM使用详解

    参考:http://xilinx.eetop.cn/viewnews-357

  • 读《三体》5

    《三体》第二本有一个单独的名字——黑暗森林。 黑暗森林法则:宇宙就是一座黑暗森林,每个文明都是带枪的猎人,像幽灵般...

网友评论

      本文标题:DCM黑暗幽灵

      本文链接:https://www.haomeiwen.com/subject/lhjzlttx.html