008Q 如何控制“冰河”木马服务端?

A 利用“冰河”木马控制端远程控制木马服务端,首先扫描指定端口开放的计算机,再利用访问口令登录并控制目标计算机。

当Internet中有计算机运行了该服务端程序时,攻击者就会利用控制端程序找到目标计算机并进行远程控制,既可以获取目标计算机的相关指令(开机指令、屏保指令等),又可以远程更改其注册表或计算机名等信息。

STEP01:单击“自动搜索”按钮

打开冰河控制端程序主界面,在工具栏中单击“自动搜索”按钮。

STEP02:设置监听端口和IP地址范围

弹出“搜索计算机”对话框,1 设置监听端口、延迟时间、起始域、起始地址和终止地址。2 然后单击“开始搜索”按钮。

STEP03:查看搜索结果

当进度条达到100%后,可在右侧的“搜索结果”对话框中看见被搜索到的计算机所对应的IP地址,以OK开头的IP地址就可能是目标计算机对应的IP地址。

STEP04:单击“添加主机”按钮

记录搜索的IP地址后单击“关闭”按钮返回主界面中,在工具栏中单击“添加主机”按钮。

STEP05:输入访问口令和监听端口

弹出“添加计算机”对话框,确认“显示名称”和“主机地址”右侧文本框中显示的是STEP03中搜索到的IP地址,1 在“访问口令”右侧的文本框中输入主机地址和配置服务器程序时设置的访问口令,在“监听端口”右侧的文本框中输入7627,2 输入完成后单击“确定”按钮。

STEP06:查看磁盘资源信息

返回“冰河”木马控制端程序主界面,在左侧单击目标主机“192.168.248.128”选项,此时可在下方看见该计算机的磁盘资源信息。

STEP07:复制目标计算机中的文件

双击任意一个磁盘,即可在右侧对该远程计算机的文件进行复制等操作,就像在自己的计算机上操作一样。

STEP08:查看目标计算机的系统信息

1 切换至“命令控制台”选项卡,2 依次单击“口令类命令>系统信息及口令”选项,3 单击“系统信息”按钮,经过短时间的数据接收,即可查看到远程计算机的系统信息。

STEP09:设置捕获选项

1 在左边的目录树中依次单击“控制类命令>捕获屏幕”选项,2 然后在右下角的区域设置捕获选项。

STEP10:查看目标计算机屏幕

单击右下角的“查看屏幕”按钮即可打开远程计算机当前屏幕进行查看。

STEP11:单击“查看屏幕”按钮

在“冰河”木马控制端程序主界面的工具栏中单击“查看屏幕”按钮。

STEP12:设定图像参数

弹出“图像参数设定”对话框,1 设置图像格式、图像色深和图像品质参数,2 单击“确定”按钮即可查看远程计算机屏幕信息。

STEP13:单击“屏幕控制”按钮

返回“冰河”木马控制端程序主界面,在工具栏中单击“屏幕控制”按钮。

STEP14:控制目标计算机的屏幕

弹出“系统按键”对话框,使用该对话框中的按钮可以直接控制计算机的各个按键。

STEP15:单击“发送信息”选项

关闭“系统按键”对话框返回“冰河”木马控制端程序主界面,在左侧依次单击“控制类命令>发送信息”选项。

STEP16:设置警告信息

1 在右侧设置窗口标题、信息正文、图标类型和按钮类型选项,2 设置完毕后单击“预览”按钮。

STEP17:预览警告信息

在弹出的对话框中可以看见设置的窗口标题等元素。单击“确定”按钮,再次单击“发送”按钮即可将其发送到目标计算机中。

STEP18:查看目标计算机的进程

1 单击左侧的“进程管理”选项,2 然后单击“查看进程”按钮即可在右边窗格看到远程计算机的进程。

STEP19:管理目标计算机的窗口

单击左侧的“窗口管理”选项,在右下区域有管理窗口的各种按钮(刷新、最大化等),单击即可执行相应操作。

STEP20:远程控制目标计算机

单击左侧的“系统控制”选项,在右下区域中显示了各种系统控制按钮(远程关机、远程重启等),单击即可执行相应操作。

STEP21:创建共享

1 依次单击“网络类命令>创建共享”选项,2 接着在右下区域输入路径和共享名,3 单击“创建共享”按钮即可创建共享文件。

STEP22:查看共享文件

在目标计算机中打开C盘对应的窗口,在该远程计算机上即可看到共享的文件。

STEP23:删除共享文件

1 单击左侧的“删除共享”选项,2 输入要删除的共享名,3 再单击“删除共享”按钮即可删除共享文件。

STEP24:快速查看文件

1 在左侧依次单击“文件类命令>文本浏览”选项,2 在右下区域输入文件名,3 然后单击“快速查看”按钮。

STEP25:浏览文本

此时可在目标计算机中看见打开的文件窗口,并看见该文件包含的内容。

STEP26:更换目标计算机的墙纸

1 在左侧依次单击“设置类命令>更换墙纸”选项,2 输入要更换的墙纸文件名,3 设置显示方式,然后单击“确定”按钮。

STEP27:查看更改墙纸后的效果

此时可在目标计算机中看见更换墙纸后的显示效果。

STEP28:更换目标计算机的名称

在左侧单击“更改计算机名”选项,输入要更改的名字,单击“确定”按钮。

STEP29:查看更改计算机名称后的效果

在目标计算机打开“系统属性”对话框,切换至“计算机名”选项卡,即可查看修改后的计算机名称。