第114章 发出病毒邮件(1/2)
忽然,林子恒拍了拍自己的额头。
他差点忘了,导航网站的推广优先级是目前最高的。
而要推广导航网站,必须尽量多的劫持浏览器。
伊莲娜已经把工具交给了他,他得尽快部署下去。
想到这里,林子恒就将软盘取了出来。
打开ai文本文档,立即看到了一行行的代码。
在林子恒的预想当中,这个病毒程序应该是一个小程序,可能就100多行。
没想到,伊莲娜给他发来了至少400行。
这些代码大部分都是C++,少部分是ASP。
作为一个资深程序员,林子恒瞬间想明白了二者的关系。
C++用来搭建底层驱动架构,ASP脚本实现邮件交互与后台响应。
他的目光一行一行往下看,很快就吃透了这些代码的运行逻辑。
这是一个以病毒为基础的小程序。
它通过邮件列表进行传播,全程尽量不留痕迹,不引起用户反感,也不刺激杀毒软件。
程序主体被伪装成一张普通图片,但它本质上是一个EXE可执行程序。
只要本地开启了文件后缀显示,就能注意到这一点。
如果用户具备一定防范心理,也会察觉异常。
一旦收件人收到邮件,下意识点击查看这张所谓的图片,病毒程序就会瞬间静默启动。
整个过程没有弹窗,没有提示,不会卡顿。
启动以后的病毒,会在第一时间静默写入电脑C盘系统目录,伪装成系统自带的后台驱动文件,极难被人工排查出来。
程序还会自动写入注册表,绑定系统开机自启动权限,实现永久驻留。
哪怕设备重启、反复开关机,病毒也不会失效。
这个程序其实是个病毒子体,它会产生心跳响应,主动向母体发送消息,并接收任务指令。
在未收到母体指令的前提下,程序会全程隐匿行踪。
不篡改任何数据,不弹窗扰民,不劫持程序。
最大程度规避风险,尽量隐藏自身痕迹。
而一旦接收到远端母体下发的指令后,该程序就会进入工作状态,强行劫持用户的浏览器。
这里伊莲娜给出了高级和低级两种方案。
低级方案是强行修改浏览器默认主页。
在这种模式下,用户每次打开浏览器,主页永远是母体指定的页面。
高级方案是篡改浏览器底层IP指向。
在这种模式下,无论用户输入的网址是什么,都会跳转访问指定主页。
林子恒不由哑然失笑。
伊莲娜不愧是典型的黑客思维,行事风格向来强硬,动辄直接操控用户设备。
如果林子恒选择所谓的高级方案,用户的浏览器就彻底废掉了,用户不发疯才怪。
届时被强制置顶的导航网站,只会成为用户的泄愤对象。
若是有人追查到网站源头,必然会出手报复。
所以所谓的高级方案,简直就是自找麻烦的讨打方案。
相较之下,只有低级方案相对合理。
事实上,低级方案同样容易引人反感。
只不过对于初级网民来说,一开始不会太过在意主页篡改这类小问题。
随着继续往下阅读代码,林子恒忍不住感叹伊莲娜的设计之精妙。
子体激活驻留成功以后,会自动遍历本机邮箱通讯录、历史邮件列表,批量抓取所有留存的邮箱地址。
再静默调用后台脚本,将伪装图片作为附件,自动群发一封邮件。
群发完成的瞬间,程序会自动清空刚才的发件记录、邮箱缓存与操作日志,彻底抹除传播痕迹。
更绝的是!
本机收到的原始病毒邮件,会在病毒入驻成功并完成群发后,自动触发永久粉碎删除机制,不留任何痕迹。
一套流程走完,收件无记录,发件无痕迹,极易被用户忽略。
母体代码也十分简洁高效,总行数不到一百。
可它的功能却十分全面。
能够指定子体的触发时间。
能够为被劫持的浏览器指定访问地址。
能够收集被感染电脑的MAC物理地址,统计被感染设备的总数量。
能够实时统计在线被控设备的数量。
林子恒觉得,这套体系大有可为。
比如给子体增加实时更新功能,便能通过母体远程推送安装程序,甚至彻底控制用户的电脑。
他随即恍然大悟。
伊莲娜如今一直在试图控制更多肉鸡,她手中的子体程序,必然自带操控用户电脑的相关功能。
后续只需嵌入自动更新程序即可。
如果需要完善用户客户端的控制代码,直接向伊莲娜讨要就行。
他下意识再次通读代码,从中发现了一处细节问题。
本章未完,点击下一页继续阅读。