A 利用“冰河”木马控制端远程控制木马服务端,首先扫描指定端口开放的计算机,再利用访问口令登录并控制目标计算机。
当Internet中有计算机运行了该服务端程序时,攻击者就会利用控制端程序找到目标计算机并进行远程控制,既可以获取目标计算机的相关指令(开机指令、屏保指令等),又可以远程更改其注册表或计算机名等信息。
STEP01:单击“自动搜索”按钮
打开冰河控制端程序主界面,在工具栏中单击“自动搜索”按钮。
STEP02:设置监听端口和IP地址范围
弹出“搜索计算机”对话框,1 设置监听端口、延迟时间、起始域、起始地址和终止地址。2 然后单击“开始搜索”按钮。
STEP03:查看搜索结果
当进度条达到100%后,可在右侧的“搜索结果”对话框中看见被搜索到的计算机所对应的IP地址,以OK开头的IP地址就可能是目标计算机对应的IP地址。
STEP04:单击“添加主机”按钮
记录搜索的IP地址后单击“关闭”按钮返回主界面中,在工具栏中单击“添加主机”按钮。
STEP05:输入访问口令和监听端口
弹出“添加计算机”对话框,确认“显示名称”和“主机地址”右侧文本框中显示的是STEP03中搜索到的IP地址,1 在“访问口令”右侧的文本框中输入主机地址和配置服务器程序时设置的访问口令,在“监听端口”右侧的文本框中输入7627,2 输入完成后单击“确定”按钮。
STEP06:查看磁盘资源信息
返回“冰河”木马控制端程序主界面,在左侧单击目标主机“192.168.248.128”选项,此时可在下方看见该计算机的磁盘资源信息。
STEP07:复制目标计算机中的文件
双击任意一个磁盘,即可在右侧对该远程计算机的文件进行复制等操作,就像在自己的计算机上操作一样。
STEP08:查看目标计算机的系统信息
1 切换至“命令控制台”选项卡,2 依次单击“口令类命令>系统信息及口令”选项,3 单击“系统信息”按钮,经过短时间的数据接收,即可查看到远程计算机的系统信息。
STEP09:设置捕获选项
1 在左边的目录树中依次单击“控制类命令>捕获屏幕”选项,2 然后在右下角的区域设置捕获选项。
STEP10:查看目标计算机屏幕
单击右下角的“查看屏幕”按钮即可打开远程计算机当前屏幕进行查看。
STEP11:单击“查看屏幕”按钮
在“冰河”木马控制端程序主界面的工具栏中单击“查看屏幕”按钮。
STEP12:设定图像参数
弹出“图像参数设定”对话框,1 设置图像格式、图像色深和图像品质参数,2 单击“确定”按钮即可查看远程计算机屏幕信息。
STEP13:单击“屏幕控制”按钮
返回“冰河”木马控制端程序主界面,在工具栏中单击“屏幕控制”按钮。
STEP14:控制目标计算机的屏幕
弹出“系统按键”对话框,使用该对话框中的按钮可以直接控制计算机的各个按键。
STEP15:单击“发送信息”选项
关闭“系统按键”对话框返回“冰河”木马控制端程序主界面,在左侧依次单击“控制类命令>发送信息”选项。
STEP16:设置警告信息
1 在右侧设置窗口标题、信息正文、图标类型和按钮类型选项,2 设置完毕后单击“预览”按钮。
STEP17:预览警告信息
在弹出的对话框中可以看见设置的窗口标题等元素。单击“确定”按钮,再次单击“发送”按钮即可将其发送到目标计算机中。
STEP18:查看目标计算机的进程
1 单击左侧的“进程管理”选项,2 然后单击“查看进程”按钮即可在右边窗格看到远程计算机的进程。
STEP19:管理目标计算机的窗口
单击左侧的“窗口管理”选项,在右下区域有管理窗口的各种按钮(刷新、最大化等),单击即可执行相应操作。
STEP20:远程控制目标计算机
单击左侧的“系统控制”选项,在右下区域中显示了各种系统控制按钮(远程关机、远程重启等),单击即可执行相应操作。
STEP21:创建共享
1 依次单击“网络类命令>创建共享”选项,2 接着在右下区域输入路径和共享名,3 单击“创建共享”按钮即可创建共享文件。
STEP22:查看共享文件
在目标计算机中打开C盘对应的窗口,在该远程计算机上即可看到共享的文件。
STEP23:删除共享文件
1 单击左侧的“删除共享”选项,2 输入要删除的共享名,3 再单击“删除共享”按钮即可删除共享文件。
STEP24:快速查看文件
1 在左侧依次单击“文件类命令>文本浏览”选项,2 在右下区域输入文件名,3 然后单击“快速查看”按钮。
STEP25:浏览文本
此时可在目标计算机中看见打开的文件窗口,并看见该文件包含的内容。
STEP26:更换目标计算机的墙纸
1 在左侧依次单击“设置类命令>更换墙纸”选项,2 输入要更换的墙纸文件名,3 设置显示方式,然后单击“确定”按钮。
STEP27:查看更改墙纸后的效果
此时可在目标计算机中看见更换墙纸后的显示效果。
STEP28:更换目标计算机的名称
在左侧单击“更改计算机名”选项,输入要更改的名字,单击“确定”按钮。
STEP29:查看更改计算机名称后的效果
在目标计算机打开“系统属性”对话框,切换至“计算机名”选项卡,即可查看修改后的计算机名称。