
今日我企邮箱收到如下邮件,其发送者邮箱为owonews@hk4.minyo.hk
译文:
其附件包含wsf格式的Windows执行脚本,并且脚本内容已加密
经过火绒检测,为下载者木马
经微步云沙箱检测,为木马
分析报告:
样本分析报告.pdf
pdf文件
1.4M
通过分析报告中的运行截图,由此可见打开文件后没有对应窗口,反而Windows安全中心被关闭,并且执行高危PowerShell命令
建议企业用户,打开未知文件前,请先核验文件真实性,安全性,可靠性
广告:
© 版权声明
THE END
- 最新
- 最热
只看作者