最新文章
Top NewsMykings 僵尸网络更新基础设施,大量使用 PowerShell 脚本进行“无文件”攻击挖矿
感谢腾讯御见威胁情报中心来稿! 原文链接:https://mp.weixin.qq.com/s/Eyqm-lgQovFaJnk3FHihJQ
一、概述
MyKings僵尸网络2017年2月左右开始出现,该僵尸网络通过扫描互联网上 1433 及其他多个端口渗透进入受害者主机, 删除以下病毒文件:
C:\Windows\debug\lsmose.exe
C:\Windows\debug\lsmos.exe
C:\Windows\debug\lsmo.exe
C:\Program Files (x86)\Common Files\csrw....