游戏私服携带病毒,火绒已安全拦截
转自公众号:火绒安全实验室
http://mp.weixin.qq.com/s?__biz=MzI3NjYzMDM1Mg==&mid=2247496252&idx=1&sn=d1c835190b03609d7a03ad1c4aef181c
详细分析
一、GK-Client.Dll解密运行下载者驱动
二、下载者驱动下载解密恶意驱动
三、恶意驱动
4.上传用户终端信息
同时恶意驱动会获取主机的CPU核数,硬盘sn序列号,C盘Windows文件夹创建日期,通过一系列计算将得到的结果拼接最终上报至远程服务器上,拼接代码如下图所示:
文章转载自微信公众号:胡萝卜周