首页
社区
课程
招聘
新型chm恶意木马程序 目前全网0查杀
发表于: 2021-4-15 13:55 3159

新型chm恶意木马程序 目前全网0查杀

2021-4-15 13:55
3159
发现了一种新型 chm 变种  通过exe木马程序释放后执行chm 再由chm下载恶意文件并添加至计划任务达到持久性运行。其中被下载的恶意文件单独扫描会被查杀,但是由于chm的调用方式在运行过程中全程无查杀,无拦截。html文件加密挺变态的,不知道哪个大佬能解密。

目前全网0查杀,刚在微步扫描的


[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

上传的附件:
收藏
免费 2
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回