首页
社区
课程
招聘
新型chm恶意木马程序 目前全网0查杀
发表于: 2021-4-15 13:55 3131

新型chm恶意木马程序 目前全网0查杀

2021-4-15 13:55
3131
发现了一种新型 chm 变种  通过exe木马程序释放后执行chm 再由chm下载恶意文件并添加至计划任务达到持久性运行。其中被下载的恶意文件单独扫描会被查杀,但是由于chm的调用方式在运行过程中全程无查杀,无拦截。html文件加密挺变态的,不知道哪个大佬能解密。

目前全网0查杀,刚在微步扫描的


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 2
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回