专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
海安新鲜事传媒公司  ·  海安最新欠费车辆曝光→ ·  昨天  
海安新鲜事传媒公司  ·  海安最新欠费车辆曝光→ ·  昨天  
运营研究社  ·  来了!《运营总监实战手册3.0》包邮免费领 ·  2 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

关于“游蛇”黑产攻击活动的风险提示

国家互联网应急中心CNCERT  · 公众号  ·  · 2025-05-23 17:15

正文

请到「今天看啥」查看全文


下载的恶意安装包是以“chromex64.zip”命名的压缩包文件。

图 3 下载的恶意安装包

压缩包存在两个文件,其中chromex64.exe是一个文件解压程序,另一个是正常的dll文件,但文件名以日月年格式命名,疑似恶意程序更新日期。

图 4 恶意安装包中的文件

chromex64.exe运行后将默认在C:\Chr0me_12.1.2释放文件。其中包含旧版本Chrome浏览器相关文件,由于该软件不是正常安装,导致浏览器无法正常更新。

图 5 安装程序释放的文件

同时会解压程序在桌面创建快捷方式,但快捷方式中实际初始运行的是本次活动投放的恶意文件,携带参数运行,不仅启动自身,还启动Chrome浏览器进程,以掩盖该恶意快捷方式功能。

图 6 伪装的Chrome快捷方式







请到「今天看啥」查看全文