驅動挖礦病毒PuMiner簡單分析與處理方案

   驅動挖礦病毒PuMiner來勢洶洶   0x0 背景 大量內網主機存在挖礦行爲,經過市面上主流殺毒軟件查殺均未查殺出異常,後續分析發現主機挖礦特徵明顯採用爲驅動加載配合代碼注入的方式植入計算機具備較強的隱蔽性與頑固性,且有大規模擴散的趨勢。 病毒主要注入到系統Lsass.exe開啓單獨線程進行挖礦,且CPU佔用率閾值保持在25%,未能從進程模塊中發現異常項目,並通過註冊表加載驅動的方式實現開
相關文章
相關標籤/搜索