利用新型冠狀病毒疫情的惡意軟件分析

SonicWall Capture研究人員發現一款惡意軟件利用CoViD19疫情,通過覆寫MBR(主引導記錄)文件使得受影響用戶的硬盤不可用。 感染鏈 惡意軟件執行後,會在臨時文件夾中釋放一些幫助文件: 其中一個helper文件名爲coronavirus.bat,將自己識別爲coronovirus Installer,負責執行大多數的設置安裝工作。惡意軟件會創建一個名爲COVID-19的文件夾,並
相關文章
相關標籤/搜索