永恒之蓝漏洞挖矿的简单总结

压缩包MsraReportDataCache32.tlb含有所须要的全部攻击组件,其目录下有hash、spoolsv、srv等病毒文件,此外,子压缩包crypt有“永恒之蓝”漏洞攻击工具集(svchost.exe、spoolsv.exe、x86.dll、x64.dll等)。工具 其中xml hash/hash64:为32位/64位挖矿程序,会被重命名为TrueServiceHost.exe。has
相关文章
相关标签/搜索