记一次新型变种QakBot木马分析

本文为看雪论坛优秀文章
看雪论坛作者ID:blck四
1
背景

2
病毒分析


















3
总结
1、Dll的路径地址;
2、数值名称为ThreadingModel数值数据为Apartment。每次启动explorer.exe桌面应用的时候就会自动加载指定的Dll文件了。
看雪ID:blck四
https://bbs.pediy.com/user-home-748627.htm

# 往期推荐


球分享

球点赞

球在看

点击“阅读原文”,了解更多!
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 网易、暴雪疑似「复合」;谷歌被曝或再次大裁员,3 万员工面临被 AI 取代;GTA 5 源码泄露|极客头条
- 程序员靠“作弊”入职,“面试替身”每小时收费 150 美元,结果还是大翻车......
- UBBF 2022|一起登陆超宽带5.5G数字之城
- 再强调一遍:Unix 不是 Linux!
- 前中情局程序员因向维基解密泄露中情局黑客工具被定罪
- HarmonyOS 3.0 将于7月底发布;Twitter出现全球性大规模宕机;Rocky Linux 9.0 发布|极客头条
- 联想修复影响70多种产品型号中的三个UEFI固件漏洞
- 揭秘TAO:美国国家安全局APT-C-40黑客组织幕后黑手
- 对话PostgreSQL作者Bruce:“转行”是为了更好地前行
- 什么是EV SSL证书?
- 国风投、保利汇鑫3亿元战略入股威努特,两央企加持中国工控安全“国家队”身份
- 物联网小白最全的新手村指南,撕下“小白”标签不是梦!
赞助链接