[样本] 危险 注意山寨版360进程木马

[样本] 危险 注意山寨版360进程木马

360tary.zip (193.03 KB)

最近杀毒 看见这个 木马 专家 分析下

文件名360tary.exe
而 360安全 卫士进程 正确文件名  是 360tray.exe

这个 文件 存在于 不是360  文件夹 里面
大多 存在 于 游戏 map  文件 夹中
希望 专家 分析下
一杯红酒 一滴浪漫

额!你都说了是木马了....

TOP

样本已收到,进程名可以和文件名一样取成别的杀毒软件的进程。感谢楼主提供样本。
简单做人

TOP

  新毒 ??

TOP

防盗号用巨盾!巨盾是一款针对木马查杀、在线娱乐安全设计的产品,最受网游用户和上网冲浪用户的欢迎。永久免费,使用方便,查杀迅速,小巧轻便。