网络外壳 China Chopper
China Chopper它是功能强大的“公开可用的黑客工具”之一,并且是有据可查的网络外壳(Web Shell)。据了解,网络犯罪分子会使用它来上传恶意脚本,这些脚本在最初的入侵后会上传信息到目标主机,并授予攻击者远程管理功能。
入侵者会广泛使用China Chopper Web Shell,远程访问受感染的Web服务器,在Web Server中,它可以对文档和注册表进行管理,并可以访问受感染设备上的虚拟终端。据悉,China Chopper的一个特殊属性是每个动作都会生成一个HTTP POST。如果被网络防御者调查,它是很容易被防御人员发现的。而且,虽然China Chopper Web Shell服务器上载是纯文本,但是客户端发出的命令是Base64编码的,因此这很容易被解码。