【木馬分析】白利用的集大成者:新型遠控木馬上演移形換影大法

最近,360互聯網安全中心發現一款新型遠控木馬,該木馬廣泛用於盜取玩家遊戲賬號及裝備。經分析,木馬利用快捷方式啓動,真正的木馬本體則藏在與快捷方式文件(證書.lnk)同目錄下的「~1」文件夾中(文件夾隱藏)。                                      其實,將快捷方式作爲木馬啓動跳板的做法本來並不新鮮,有趣的其實是快捷方式指向的程序: 截圖無法完整展示啓動參數,我們
相關文章
相關標籤/搜索