Zakariyya / blog

https://zakariyya.github.io/blog/
6 stars 1 forks source link

恶意代码引起的反思 #94

Open Zakariyya opened 4 years ago

Zakariyya commented 4 years ago

date: 2016.04.18 13:25

一个恶作剧……不过,稍不注意把自己电脑给弄崩了就不太好了……你说是吧?! 下午拿着新做的恶意代码在自己机子测试,电脑的反应很大,显然很不喜欢……

while(1){ 
  "蓝屏"; 
  "重启";
}

在另外一台win7上测试,正常效果; 在一台win10上测试,什么事情都没有;   恶意代码中删除了 C:/Windows/System32/下的KBDUS.DLL 文件,而这个文件需要 “获取管理员权限 ”才能删除。

笔者电脑很开放,加上自己手痒在“ KBDUS.DLL ”上右键获取权限,结果是电脑蓝屏加重启 QQ20160417231457 “0x000000F4”的含义到现在也没弄清楚,反正把KBDUS.DLL文件放还原处后,电脑就不闹性子了。

在另一台win7上,因为没有权限,除了KBDUS.DLL删除报错,其余正常。win10因为用的是自定义用户(微软账号啥的),权限更少,加上微软自带防护软件。完全被藐视了……

虽然不是很有说服力:

系统、软件、防火墙、杀软…及时升级的必要性。

慎重获取最高权限,无论是电脑还是手机。

其中,有个细节,笔者的恶意代码被360成功拦截,腾讯管家并有做到这一点……