
2.5.0.2421 至 12.5.0.2434,黑客篡改了三个核心二进制文件,如DTHelper.exe,被感染的程序会连接一个名为env-check.daemontools[.]cc 的仿冒域名(Typosquatting),从C2服务器接收命令。 这次攻击感染了100多个国家的数千台设备,但黑客这次的攻击并不打算大规模破坏,而是定向选择了十几台
当前文章:http://yet7m.fenshuqi.cn/09eh/ef7ld.html
发布时间:08:15:06
国内/05-19
国内/05-17
国内/05-22
国内/05-23
国内/05-19
国内/05-19
国内/05-21
国内/05-18
国内/05-18