6 月 28 日消息,LevelBlue安全公司报告指出,一款木马SquidLoader主要针对简体中文用户。黑客将其伪装成“产品介绍”文档,如“华为路由器介绍”等,实则内藏可执行文件。
这些文件被设计得极具迷惑性,一旦用户点击,便会向黑客服务器发送请求,并自动部署木马。
木马高度隐蔽,采用过期证书和应用代码混淆,还有复杂的跳转指令,令反编译工具难以解析,从而增加了检测难度。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:goldenhorseconnect@gmail.com