银狐木马9月变种:藏身explorer.exe核心进程,无声攻破终端防护
近期,亚信安全应急响应中心截获“银狐”木马家族最新变种,该变种通过钓鱼网站进行传播初投,其核心特点在于高度规避性和模块化。它综合利用了多层文件释放、进程注入、sRDI(Shellcode Reflective DLL Injection) shellcode加
近期,亚信安全应急响应中心截获“银狐”木马家族最新变种,该变种通过钓鱼网站进行传播初投,其核心特点在于高度规避性和模块化。它综合利用了多层文件释放、进程注入、sRDI(Shellcode Reflective DLL Injection) shellcode加
我的头条上以前写过白加黑的文章。我们不讲太多的技术细节,大体意思是用一个有签名的exe程序,调用黑客们写的恶意dll程序,从而达到躲避杀毒软件的目的。