联想官方驱动下载网站被发现植入恶意软件,经分析发现,隐藏的页面中的iframe重定向用户到php,其中名为 exe.exe的文件通过利用IT浏览器漏洞被下载到用户计算机。据Bkis分析,该文件是Bredolab木马的变种,伪装成%Programs%\Startup\monskc32.exe,并试图连接和接受 位于域名下的进一步的控制指令。

文章内容来源于网络,不代表本站立场,若侵犯到您的权益,可联系多特删除。(联系邮箱:[email protected])
近期热点
最新资讯