卡饭网 > 科技 > 业界动态 > 正文

恶意木马 SquidLoader被包装产品介绍文档

来源:卡饭网 作者:夜夜 时间:2024-06-28 09:46:04

卡饭网 6 月 28 日消息,LevelBlue安全公司报告指出,一款木马SquidLoader主要针对简体中文用户。黑客将其伪装成“产品介绍”文档,如“华为路由器介绍”等,实则内藏可执行文件。

恶意木马 SquidLoader被包装产品介绍文档

这些文件被设计得极具迷惑性,一旦用户点击,便会向黑客服务器发送请求,并自动部署木马

恶意木马 SquidLoader被包装产品介绍文档

木马高度隐蔽,采用过期证书和应用代码混淆还有复杂的跳转指令令反编译工具难以解析,从而增加了检测难度。

相关推荐