记一次新型变种QakBot木马分析

本文为看雪论坛优秀文章
看雪论坛作者ID:blck四
1
背景

2
病毒分析


















3
总结
1、Dll的路径地址;
2、数值名称为ThreadingModel数值数据为Apartment。每次启动explorer.exe桌面应用的时候就会自动加载指定的Dll文件了。
看雪ID:blck四
https://bbs.pediy.com/user-home-748627.htm

# 往期推荐


球分享

球点赞

球在看

点击“阅读原文”,了解更多!
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Jessibuca纯Web前端直播流播放器
- 深度deepin 23.1正式发布!AI默认引擎切换至DeepSeek
- 小红书回应高频读取用户信息:无授权不会读取
- 多邻国猫头鹰有望复活:需要全球用户共同支援!
- SharpHostInfo内网渗透扫描工具
- Name.com如何PUSH域名?
- IEC国际标准促进中心(南京)与华为签署战略合作协议
- 行业解决方案 | 安全无界——医疗行业零信任安全解决方案
- 高通创投领投阿加犀Pre-A轮融资,加速AIoT应用场景落地
- 雷军:“下一代 Ultra旗舰将面向全球发售”;戴尔宣布完全退出俄罗斯;TypeScript 4.8发布|极客头条
- 小学堂里的大梦想
- 消灭碎片化,Android 内核开发采取“上游优先”策略!
赞助链接