AI 文章摘要
正在生成文章摘要,请稍候...
该邮件伪装成通知,其附件为加密的WSF格式脚本,经检测为下载者木马。一旦打开,该脚本会静默关闭Windows安全中心并执行高危PowerShell命令。企业用户需高度警惕,切勿轻易打开未知附件。
今日我企邮箱收到如下邮件,其发送者邮箱为owonews@hk4.minyo.hk

译文:

其附件包含wsf格式的Windows执行脚本,并且脚本内容已加密

经过火绒检测,为下载者木马

经微步云沙箱检测,为木马

分析报告:
样本分析报告.pdf
pdf文件
1.4M
通过分析报告中的运行截图,由此可见打开文件后没有对应窗口,反而Windows安全中心被关闭,并且执行高危PowerShell命令
建议企业用户,打开未知文件前,请先核验文件真实性,安全性,可靠性
广告:
© 版权声明
THE END









![[视频文案]CDN是什么?用了CDN就一定比不用更快吗?-云港网络](https://www.sunzishaokao.com/wp-content/uploads/2025/09/20250914213538381-CDN是什么?用了CDN就一定比不用更快吗?-封面.jpg)




- 最新
- 最热
只看作者