遠(yuǎn)控關(guān)鍵字列表
樣本首先通過讀取注冊表HKEY_LOCAL_MACHINE software 腳本名 項來判斷當(dāng)前系統(tǒng)是否已經(jīng)感染,如未感染,則寫入該項。受害者的計算機感染H-WORM之后,攻擊者可以進一步地推送其他惡意程序,使其被徹底控制,或者使其成為僵尸網(wǎng)絡(luò)的一部分。
企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號