Translating, English later... 其实Crypt系的木马已经出来不少了,大多数人感觉无所谓,反正有安全软件在就行了,没任何事情,根本没有从真正的意义上去防范未知的情况。 现在的互联网世界,更新换代是非常的快的,单单靠安全软件已经完全是不行的。整个互联网安全其实,
Translating, English later... WannaCrypt2017木马于格林威治时间2017年5月12日中午12点准时爆发。 在12日晚上10点至13日凌晨1点,第一时间对这木马进行了简单的反编译,得到以下的结论: 一 中招的范围和人群(范围从大到小): 1 操
研究了一段时间,终于知道了那些360,还有假小马KMS激活,不定时强行在浏览器快捷方式里加入特定网址的问题,是怎么执行的了。 如果有朋友中招,可以按照以下的方式去看看,也许能解决掉这个烦人的问题。 这东西竟然是个 WMI 下的脚本宿主,利用 WMI 中的 ActiveScriptEventC