-
-
新型chm恶意木马程序 目前全网0查杀
-
发表于: 2021-4-15 13:55 2983
-
发现了一种新型 chm 变种 通过exe木马程序释放后执行chm 再由chm下载恶意文件并添加至计划任务达到持久性运行。其中被下载的恶意文件单独扫描会被查杀,但是由于chm的调用方式在运行过程中全程无查杀,无拦截。html文件加密挺变态的,不知道哪个大佬能解密。 |
目前全网0查杀,刚在微步扫描的
赞赏
他的文章
- 新型chm恶意木马程序 目前全网0查杀 2984
看原图
赞赏
雪币:
留言: