安全研究人员披露一起恶意软件传播活动,攻击者伪造HWMonitor(硬件监控工具)安装包,通过DLL侧加载(DLL Sideloading)技术加载恶意DLL,最终在受害者系统中部署Blakcsee信息窃取木马。研究人员已发布详细技术分析和对应YARA规则,建议用户仅从官方渠道下载软件,警惕来路不明的便携版或修改版工具。🔗 原文链接:https://www.reddit.com/r/ReverseEngineering/comments/1woeh3v/analysis_yara_rules_fake_hwmonitor_dll/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







