溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

python能否編寫病毒

發(fā)布時間:2020-09-23 11:40:54 來源:億速云 閱讀:177 作者:Leah 欄目:編程語言

本篇文章為大家展示了python能否編寫病毒,內(nèi)容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。

可以。但是win上有python的人少,mac和linux雖然默認有python但是這兩種系統(tǒng)比win要安全,所以實際上用python寫malware的情況很少很少。但是目前已經(jīng)有python病毒出現(xiàn)了。

以下是公安局官網(wǎng)的安全防范發(fā)布的通知:

國家計算機病毒應急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),一種利用python語言編寫的惡意木馬程序出現(xiàn)。該惡意程序通過偽裝成多款常用應用軟件等進行傳播,誘使計算機用戶下載安裝。

這個新型的勒索病毒叫Dablio,理論上可以感染下列文件類型,也就是你電腦中以下列名字作為后綴名的文件,全部打不開。

python能否編寫病毒

看了上面的文件類型,我也服了。這做毒的比我還想的周到。合著有點用的文件全想感染。

我們分析發(fā)現(xiàn),該惡意軟件就是一款勒索軟件,其具有以下功能:

一、木馬會判斷自身進程名是否為systern.exe。如果不是,則將自身復制為C:\Users\Public\systern.exe 并執(zhí)行;

二、釋放s.bat批處理腳本,關閉各種數(shù)據(jù)庫和web 服務及進程;

三、遍歷受感染操作系統(tǒng)的所有盤符中的指定文件進行加密,加密后修改文件的擴展名為MyChemicalRomance4EVER;

四、木馬會調(diào)用系統(tǒng)的wevtutil命令,對系統(tǒng)日志中的“系統(tǒng)”、“安全”和“應用程序”三部分日志內(nèi)容進行清理,并刪除自身;

五、使用AES對稱算法進行加密;

另外,惡意木馬程序完成加密后,會在操作系統(tǒng)中生成一個存有勒索信息的文本文件,提示并要求受感染的用戶訪問指定的Web網(wǎng)站支付一定的比特幣(電子貨幣),系統(tǒng)中加密的文件才可以被解鎖。

專家提醒:

針對這種情況,國家計算機病毒應急處理中心建議廣大計算機用戶采取如下防范措施:

(一)不要從陌生的網(wǎng)站下載應用程序。

(二)建議打開操作系統(tǒng)中防病毒軟件的“實時監(jiān)控”功能,對操作操作進行主動防御,這樣可以第一時間監(jiān)控未知病毒的入侵活動。

上述內(nèi)容就是python能否編寫病毒,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關注億速云行業(yè)資訊頻道。

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。

AI