【快讯】Kaspersky披露恶意矿工Minas攻击活动的技术细节
近日,Kaspersky披露恶意矿工Minas攻击活动的技术细节。研究人员从执行PowerShell开始重建了它的感染链:PowerShell脚本通过任务计划程序运行,并从远程服务器下载lgntoerr.gif文件,解密后生成.NET DLL,并从其资源中提取和解密三个文件,最后会在内存中提取并启动矿工DLL。研究人员称,Minas是一个使用标准实现的矿工,旨在隐藏其存在。目前无法完全确定最初的PowerShell命令是如何执行的,但种种迹象表明是通过GPO执行的。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419 | 4月安全厂商动态:...1周前
-
62024年度网络安全政策法规一览2025-01-22
-
7《2025金融科技发展趋势洞见》正...2025-02-20
-
8人工智能相关法律法规合规指南2025-03-31
-
9极客少年云顶对弈 第二届极客少...2022-08-30
-
10从威胁到风险 微步在线如何定义...2024-11-27