首页
社区
课程
招聘
新型chm恶意木马程序 目前全网0查杀
2021-4-15 13:55 2484

新型chm恶意木马程序 目前全网0查杀

2021-4-15 13:55
2484
发现了一种新型 chm 变种  通过exe木马程序释放后执行chm 再由chm下载恶意文件并添加至计划任务达到持久性运行。其中被下载的恶意文件单独扫描会被查杀,但是由于chm的调用方式在运行过程中全程无查杀,无拦截。html文件加密挺变态的,不知道哪个大佬能解密。

目前全网0查杀,刚在微步扫描的


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞2
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回