【有卡有網(wǎng)】 6 月 28 日消息,LevelBlue安全公司報告指出,一款木馬SquidLoader主要針對簡體中文用戶。黑客將其偽裝成“產(chǎn)品介紹”文檔,如“華為路由器介紹”等,實則內(nèi)藏可執(zhí)行文件。
這些文件被設計得極具迷惑性,一旦用戶點擊,便會向黑客服務器發(fā)送請求,并自動部署木馬。
木馬高度隱蔽,采用過期證書和應用代碼混淆,還有復雜的跳轉指令,令反編譯工具難以解析,從而增加了檢測難度。
版權聲明:本文采用知識共享 署名4.0國際許可協(xié)議 [BY-NC-SA] 進行授權
文章名稱:《惡意木馬 SquidLoader被包裝產(chǎn)品介紹文檔》
文章鏈接:http://www.ljxxtl.cn/it-keji/yejie/102605.html
本站資源僅供個人學習交流,請于下載后24小時內(nèi)刪除,不允許用于商業(yè)用途,否則法律問題自行承擔。
文章名稱:《惡意木馬 SquidLoader被包裝產(chǎn)品介紹文檔》
文章鏈接:http://www.ljxxtl.cn/it-keji/yejie/102605.html
本站資源僅供個人學習交流,請于下載后24小時內(nèi)刪除,不允許用于商業(yè)用途,否則法律問題自行承擔。