首页
社区
课程
招聘
新型chm恶意木马程序 目前全网0查杀
发表于: 2021-4-15 13:55 2983

新型chm恶意木马程序 目前全网0查杀

2021-4-15 13:55
2983
发现了一种新型 chm 变种  通过exe木马程序释放后执行chm 再由chm下载恶意文件并添加至计划任务达到持久性运行。其中被下载的恶意文件单独扫描会被查杀,但是由于chm的调用方式在运行过程中全程无查杀,无拦截。html文件加密挺变态的,不知道哪个大佬能解密。

目前全网0查杀,刚在微步扫描的


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 2
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//