安全研究人员发现一起利用HWMonitor品牌进行DLL侧载攻击的活动。攻击者伪造合法硬件监控工具,诱导用户下载捆绑恶意DLL的假冒程序,通过侧载技术加载Blakcsee信息窃取木马。该木马能够窃取受害者浏览器凭据、加密钱包及敏感系统信息。研究人员已发布相关YARA规则用于检测此类威胁。建议用户仅从官方渠道下载HWMonitor等软件,警惕非官方来源的可执行文件。
🔗 原文链接:https://www.reddit.com/r/ReverseEngineering/comments/1woeh3v/analysis_yara_rules_fake_hwmonitor_dll/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







