这是利用永恒之蓝漏洞的敲诈者病毒,原病毒文件mssecsvc.exe会释放并执行tasksche.exe文件,然后检查kill switch域名。之后它会创建mssecsvc2.0服务。
该服务会使用与初次执行不同的入口点执行mssecsvc.exe文件。
第二次执行会检查被感染电脑的IP地址,并尝试联接到相同子网内每个IP地址的TCP 445端口。
当恶意软件成功联接到一台电脑时,将会建立联接并传输数据。
原创 | 2022-11-24 16:17:29 |浏览:1.6万
这是利用永恒之蓝漏洞的敲诈者病毒,原病毒文件mssecsvc.exe会释放并执行tasksche.exe文件,然后检查kill switch域名。之后它会创建mssecsvc2.0服务。
该服务会使用与初次执行不同的入口点执行mssecsvc.exe文件。
第二次执行会检查被感染电脑的IP地址,并尝试联接到相同子网内每个IP地址的TCP 445端口。
当恶意软件成功联接到一台电脑时,将会建立联接并传输数据。
Copyright 2005-2020 www.kxting.com 版权所有 | 湘ICP备2023022655号
声明: 本站所有内容均只可用于学习参考,信息与图片素材来源于互联网,如内容侵权与违规,请与本站联系,将在三个工作日内处理,联系邮箱:47085,1089@qq.com