首页
业界
活动
赛事
视频
快讯
投稿
新型Windows木马借破坏文件头长期潜伏
首页
/
快讯
/ 正文
发布于:2025-05-30
分享到:
Fortinet最新研究发现,一款新型Windows远程访问木马通过刻意损坏可执行文件的DOS头(实现MS-DOS兼容性)和PE头(存储Windows执行元数据)逃避检测,在受害主机的dllhost.exe进程中潜伏数周。攻击者通过PowerShell脚本注入恶意载荷,其破坏性文件头设计导致传统分析工具失效。研究人员经复杂内存取证,成功从转储数据中重建有效载荷。
下一篇:
251个恶意IP针对75个漏洞暴露点发起攻击
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
又要熬夜了?Apache已针对Log4j...
2021-12-15
7
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: