首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Palo Alto Networks:新型恶意软件家族Reaver与SunOrcal存在一定联系

~tmp 写入文件后会将其复制到最初选择的目录中名为“winhelp.cpl”的文件中。复制完成后,原来的“Update.~tmp”文件会被删除。...该快捷方式文件指向之前编写的“winhelp.cpl”文件的路径。它将通过调用内置的Microsoft Windows“control.exe”实用程序来专门加载此CPL文件。...之后,这个CAB文件会被提取到以前识别的文件路径中,该cab文件的内容包含一个文件名为“winhelp.cpl”的Microsoft控制面板项目。...然后,该快捷方式文件调用内置的“control.exe”实用程序,依次加载之前丢弃的“winhelp.cpl”恶意CPL文件。...最后,恶意软件通过以下命令在新进程中调用“winhelp.cpl”文件: control [path_previously_identified]\winhelp.cpl Reaver HTTP负载 Reaver

89750
您找到你想要的搜索结果了吗?
是的
没有找到

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券