如何卸载远控软件?

1.windows版:通过windows控制面板的“程序和功能”进行卸载,选择“开始”控制面板“添加/删除程序”,打开“添加/删除程序”窗口,找到欲删除的软件,点“添加/删除”,就可以把软件安全地卸载了。

2.Linux版:卸载linux版向日葵需要删除安装脚本,如何安装的就如何卸载,参见Linux版向日葵安装教程:

3.Mac版:卸载Mac版向日葵直接删除或者拖曳到废纸篓即可。

二、向日葵手机端软件卸载:

1.安卓(Android)手机主控端卸载:

在你的手机桌面上面找到“向日葵”的图标,长按图标拖废纸篓即可。或者,在手机的功能菜单中打开“工具”选项,进入“程序管理”,在“已安装的程序”中点选“向日葵”选项,按手机上的“选项”键,然后选择“删除”,在弹出的对话框中选“是”即可完成卸载。

2.苹果(IOS)手机主控端卸载:

在你的手机桌面上面找到“向日葵”的图标,然后长按图标,直至图标开始摆动。点击“向日葵”移动应用程序的左上角 。点击删除按钮,然后点击确定。

*上述操作内容和流程仅供参考。由于手机的品牌和型号的不同,部分步骤与实际操作可能略有不同,具体方法可参照您的手机说明书或咨询您的手机制造商。

}

总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者组织,离“工业化”时代还有很长的路要走。

从2019年以来,奇安信病毒响应中心就一直在关注国内黑产远控市场的发展,在移动端贩卖的远控主要以开源的源代码加壳为主,其余有些使用国外免费的版本的远控,比如我们之前披露过的《阿拉伯木马成功汉化,多款app惨遭模仿用于攻击》,只有极少数的在贩卖自己编写的远控程序,如披露过的《黑产新“基建”:沉淀在上游的“虚拟身份”制造机》,而在PC端除了我们已经披露过利用魔改大灰狼的金眼狗金钻狗金指狗等黑产组织外,我们还观察到有些二道贩子在贩卖合法远控,这引起了我们对这一领域的兴趣。

总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者组织,离“工业化”时代还有很长的路要走。

合法的远程控制软件在未经用户允许的情况下被恶意安装本身并不新奇,之前我们已经披露过多起类似的攻击行动,但在2020年新冠病毒的阴影下,合法远程管理软件被滥用的情况格外严重,所涉及合法远控的种类和投递诱饵的数量远超以往,并且具有通用化的倾向。黑产团伙通过误导欺骗伪装的方式使用户在不知情的情况下安装合法远控软件实现远程控制,且合法远控一般都带有数字签名或者在杀软的白名单中,驻留程度高,对一般用户而言,没有办法轻易的删除和卸载,给个人及单位造成了极大的安全隐患。

经过长时间的收集和统计,我们发现大约有五款合法的远控深受华语黑客团伙的青睐,投递的样本主要通过zip压缩包的形式在各类社交群中进行传播,大部分诱饵会采用SFX的形式去静默安装合法远控软件,少数使用Lnk文件启动。下面我们会根据攻击对象分类,结合具体的案例进行分析。

为避免给合法远控软件造成不良的商誉影响,本文隐去了所有被黑产恶意利用的远控软件的名称。但仍然给出了部分软件界面截图,目的是帮助读者了解和识别远控软件,一旦看到电脑中出现类似软件界面,能够知道自己正在安装一款远控类软件,以免在不知情的情况下被误导安装。

在2019年时我们曾经发表了一篇名为《黑吃黑:揭秘零零狗团伙利用裸贷照片等诱惑性手段的攻击活动》的文章,其中提到零零狗团伙利用一款国外的远程控制软件对受害者进行远程控制,2020年初,我们观测到该组织还在活动,投递的诱饵压缩包如下:

八月份会员 资料.rar

出手太阳城会员表.zip

出售最新资源会员报表.zip

马上离职出手4个月小组资源.zip

女大學生97年济南美术老师饰品.zip

王美琳重返菲大战主管饰品.zip

PR社叫我脚丫子 – 足控福利视频65部合集11-的子域名作为远程C2,投递了大量的诱饵。

除了上述远控外,在2020年初时,我们曾经发表了一篇名为《“正版”监控软件被黑产利用,输出把关不严或成另一个TeamViewer?》,在文中提到了黑产团伙利用合法终端管理软件发起攻击,通过监测,报告发表后依然有零星的样本出现在我们的视野中,样本会在%temp%目录下释放并打开mp4小电影迷惑受害者。

之后再从远程服务器下载合法终端管理软件安装包。

使用的终端管理软件主控端界面如下:

博彩类样本投递集中在2020年上半年,新冠病毒肆虐全球期间。同时经历了年初国内疫情爆发和后续东南亚疫情爆发的博彩从业人员被当作了主要攻击对象。

新闻:劝返名单地区名字各大重灾区_

}
  • 千里眼远程控制破解版千里眼远程控制软件,这是时下办公族们谈虎色变的无奈话题,因为:千里眼远程控制软件破解版无孔不入的千里远程控制功能令他们的工作动向毫发毕现出现在领导们的办公桌上,这让他们情何以堪?!本文就时下最受欢迎的网络人远程电脑控制软件作为引子,为办公族们析解千里眼远程控制软件破解版的‘破解’原理。

    要说性能,千里眼远程控制在个别方面略逊网络人远程电脑监控软件之外,大体上两者监控性能旗鼓相当: 
    1、千里眼远程控制软件破解版,具有强大的计算机监控功能,它不受QQ软件版本的限制,远程打开对方摄像头、电脑屏幕,自己可以随时监控并且进行录像,监听对方声音环境,实时查看对方上网和聊天情况等。 网络人远程电脑监控软件则不受对方QQ在线与否,可以随时随地控制摄像头,进行实时监控。
    2、千里眼远程控制软件还可随时关闭、重启、卸载远程计算机,遥控运行远程计算机上的重要程序,前提是,对方电脑必须开机在线。而 网络人更强悍性能在于,可以远程启动对方电脑,远程开机,进行如上所有操作。
    3、千里眼远程控制软件破解版还可远程直接操控对方的电脑。准确显示对方IP及对应的地理位置、计算机名等,及时的查看所有远程用户当前所处的状态。 因为对方的ip是不断的变换的,这就导致了链接环节的不确定性。网络人直接实施账号绑定,用户可以直接到网络人官网注册账号,一劳永逸。
    4、实时给对方电脑发送各种文字信息、图片、动画、网站、音乐,对方电脑会立即收到并打开。这是千里眼远程控制软件的主要功能表现之一,也是能比肩国内现在最流行的网络人远程监控软件的最大亮点。 

    5、 执行DOS命令:通过输入命令行执行并返回结果。 可与各种尖端远程控制工具配合使用,达到更理想的监视效果。 千里眼远程控制和网络人远程控制一样,可以搭配其他远程监控软件结合使用,比如、定时屏幕录像,远程摄像头的使用、开关机卡等。 

    总体而言,两者在远程控制的性能上不分伯仲,但是,网络人凭借其更加灵活简单的安装流程和多元化的监控功能更为广受用户欢迎,再者,网络人针对需要远程办公而不需要隐形监控的用户打造了一款全免费的远程办公软件:免费办公版。用户可以享受网络人提供挡风全免费的远程办公服务,提高您的工作效率。此外,网络人远程控制软件还具有比千里眼远程控制软件破解版更为隐形的远程控制功能,说不定,您公司办公电脑上起远程控制作用的千里眼远程控制软件只是一个幌子,而真正起作用的是鲜为人知的,网络人远程控制软件。 

    本文地址:,转载请注明。


}

我要回帖

更多关于 网络人远程控制软件 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信