【快讯】Kaspersky披露恶意矿工Minas攻击活动的技术细节
近日,Kaspersky披露恶意矿工Minas攻击活动的技术细节。研究人员从执行PowerShell开始重建了它的感染链:PowerShell脚本通过任务计划程序运行,并从远程服务器下载lgntoerr.gif文件,解密后生成.NET DLL,并从其资源中提取和解密三个文件,最后会在内存中提取并启动矿工DLL。研究人员称,Minas是一个使用标准实现的矿工,旨在隐藏其存在。目前无法完全确定最初的PowerShell命令是如何执行的,但种种迹象表明是通过GPO执行的。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5第八届“强网杯”全国网络安全挑...2024-10-19
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7安全419《9问CEO》系列之:云科...1天前
-
8从威胁到风险 微步在线如何定义...5小时前
-
9标准解读 | 绿盟科技参与制定...2周前
-
10极客少年云顶对弈 第二届极客少...2022-08-30