chm怎么打开,chm格式手机怎么打开

概述chm格式手机怎么打开,近期,360政企安全反病毒团队监测到有不法分子通过微信、企业微信传播一个新的远控木马变种。该变种除具有获取系统信息、窃取文件、远程下发执行、截屏等常见的远控功能外,还增加了

概述

chm格式手机怎么打开,近期,360政企安全反病毒团队监测到有不法分子通过微信、企业微信传播一个新的远控木马变种。该变种除具有获取系统信息、窃取文件、远程下发执行、截屏等常见的远控功能外,还增加了对微信的监控窃取功能,获取用户微信中的大量个人信息。

通过安全大脑追溯发现,该木马有两大主要传播方式:

通过微信发送钓鱼链接,诱惑用户点击链接下载恶意程序。

通过微信发送诱导性chm文件,如:&34;、&34;、&34;等。用户一旦运行接收到的chm文件,便会释放远控木马。

通过对木马传播数据分析发现,该木马攻击目标主要是股票、期货、基金等金融投资相关用户。

根据360安全大脑的监控数据分析,该被滥用软件目前已在国内多个省份传播,并在3月上旬达到了传播峰值。目前随着安全软件的拦截,该木马已得到有效控制。

chm怎么打开

样本分析

安装过程

无论是直接通过微信传输,还是利用chm文档释放,木马触发后,均是从http[:]//e.52079[.]cc/1.exe下载恶意程序1.exe执行。该样本是一个自解压程序,包含如下文件:

而account.xml文件内容如下:

1、选择扩展名的为.chm的文件,右键点击“属性”。在属性对话框中,点击上方“常规”,点击”更改“。在“打开方式”对话框,点击”浏览“,可选择其它程序打开这个文件。2、转到C盘,找到windows文件夹,进入目录,找到hh.exe文件。

此处下载并执行的便是窃密木马了,木马通过将自身拷贝到启动文件夹实现长期驻留。

远控木马

对木马的配置client.txt进行解密,里面包括木马的上线信息和用户机器的特征信息:

窃取微信信息

值得一提的是,该远控还加入了对微信进程进行注入的功能,用此来获取微信数据。一旦远控木马成功注入微信进程,便开始收集用户微信相关的大量信息,然后把截取到的数据发送给控制者。

其获取到的微信数据既包括常规的微信头像、微信名称、电话、微信ID信息,也包括获取好友列表信息、群列表信息、群成员列表信息、邀请群成员、删除群、通过二维码进群等各种敏感信息。利用这些信息,攻击者可以分析用户日常工作生活信息,甚至制作高仿号等方式实施诈骗等。

安全防护与建议

360对该远控木马已经进行了查杀,已安装有360安全卫士的用户不必担心。

在此建议广大用户:

安装并确保开启安全软件,保护计算机安全。

1、确保手机联网,手机空间大小支持。 2、打开手机的自带浏览器或者UC浏览器,下面以UC浏览器为例子。 3、点击“装机必备”。图中红箭头已经标出。 4、搜索“chm阅读器”,出来了好几个可选择的,根据笔者的使用。

对于安全软件报毒的程序,不要轻易添加信任或退出安全软件。

不要随意打开陌生人发来的链接和文件。

IOCs

MD5

d6c76673a379a22eff53d2219f0279e8

6afacc3473eb37766b9bdc23e37a701d(DownLoad-40.exe)

1f87da7b84bd197f2385c740ed144745(DownLoad-35.exe)

275628a639d963534eb32b562eceba2f(35-pro.exe)

39e400112cf5b705a5e74ebfff531b18(35-updater.exe)

8c69983ec00db172cb205abe9a9294c7(windows.runtime.broker.exe)

705d0526e656ae21871840ffbb3df596(System.Runtime.Win.Updater.exe)

8、找到里面的“hh.exe”,双击选择。9、这样,htm文件就能打开了。

c5eb22c3147befe79197c3886cc9b70b (牛年发财.chm)

Domain:

e.52079.cc

dd.52079.cc

www.chemistr.cn

C&&C

上一篇 2023年02月06 15:03
下一篇 2023年01月20 10:46

相关推荐

  • 电子邮件怎么填,电子邮件的正确填写

    在留学生活中,邮件是不可或缺的交流方式,电子邮件的正确填写,无论是在工作还是学习中都被广泛使用。对于大多数留学生来说,了解并掌握如何撰写一封正式邮件的技巧,可以有效提升工作学习中的沟通效率。邮件结构1

    2023年02月13 256
  • 怎么在美团开店,在美团上开店流程

    在美团上开店流程,证件信息上传规范身份证可使用的身份证件:二代身份证、护照、港澳台通行证、香港、澳门身份证、台湾通行证、临时身份证;身份证信息/护照信息需与营业执照的登记法人一致;身份证手持照片为本人

    2023年01月21 226
  • 无sim卡是怎么回事,手机突然检测不到SIM卡

    如果您在手机上不断收到“无SIM”错误消息,即使您插入了SIM卡,也可能会阻止您接收和发送短信和电话。这篇文章将为您提供一些可能的原因和故障排除选项来修复您的手机。取出SIM卡并重新安装。有时,SIM

    2023年02月07 295
  • 系统c盘满了怎么办,c盘除了系统之外全删

    经常用电脑办公的朋友,有没有人跟我一样,觉得电脑越用越卡?一看C盘爆满变红了,c盘除了系统之外全删,教你正确清理C盘的方法,瞬间释放40G空间。一、清理磁盘空间基础版清理方法1、对安装的软件路径进行修

    2023年01月22 271
  • 怎么修改密码,6位数的手机密码

    网络分为有线网络和无线网络,6位数的手机密码,无线wifi的网络是我们现代人用智能电子产品的产物,这个产物的出现方便了许多事情,比如:视频会议,网购,玩游戏等等;网络也有许多弊端,就是长时间捧着手机电

    2023年02月08 279
  • 网页不能复制文字怎么办

    有不少小伙伴都会在网上查找一些自己需要的资料,但是很多时候当我们找到需要的文档资料以后,却没办法复制,但是自己有没有下载券,也是挺无奈的。别担心,今天小编将分享几个非常简单又好用的方法,无需下载券也能

    2023年02月06 252
  • 怎么增加虚拟内存,win10

    win10,如何建立虚拟内存和如何操作呢?它不像你想的那么困难,那么如何操作它呢?在这里,我将向您展示设置虚拟内存的详细操作方法。什么是虚拟内存?这里有一个简单的解释给你。虚拟内存实际上使用硬盘上方的

    2023年02月05 272
  • 怎么查快递重量,根据单号查询快递重量

    什么情况下需要识别快递纸箱包裹的尺寸、体积和重量等信息,日常生活中最常见的就是快递员上门揽件的时候,需要根据寄件的大小匹配响应的纸箱并核酸费用,其实我们不清楚的是,快件在物流公司仓库或物流中心,需要反

    2023年02月05 251
  • word怎么去水印,word怎么去底纹水印

    word怎么去底纹水印,我们平时在网上下载一些文档打开都有文档水印这个问题。想要直接拿来使用却可以让别人很容易知道不是自己做的很不专业。而作为职场办公的新手却又找不到去除文档水印的方法。网上一些去除文

    2023年01月19 200
  • 显卡驱动怎么卸载,显卡驱动怎么卸载干净再重装

    win7系统显卡驱动的卸载方法,使用win7系统过程中,有时会遇到电脑显卡不兼容的问题,正在为此事困扰的用户,可参照以下的方法进行将它卸载掉。如果我们的电脑显卡驱动出现问题的话就需要找到解决方法处理掉

    2023年01月17 200
  • 朋友圈怎么发动图,朋友圈发gif动图教程

    为了在社交平台上晒出更好看的照片,不少人会选择“修图”后再发图,可是面对一时兴起拍下的美照,有些人可能就犯难了:这么多图要P,可得P到什么时候啊?这时候“修图师”这个角色就上线了。那么“修图”这门生意

    2023年01月18 270
  • 怎么购买,淘宝山寨衣服怎么找原版

    在街上买东西,你会被什么样的广告语或营销话术所吸引呢?本文作者从【买点营销】的角度,对营销的用户心理展开分析,希望对你有帮助。买和卖,营销中最常见的行为,淘宝山寨衣服怎么找原版,一体两面,就像力学中有

    2023年02月03 235
  • 怎么联系淘宝人工客服,怎么联系淘宝人工客服电话

    在年轻人的带动下,近年越来越多的老年人也加入了“网购大军”,数据显示,截止2021年12月,我国60岁及以上老年网民规模达1.19亿,网购普及率为52.1%。不过,老年人遇到的网购难题也逐渐显现,怎么

    2023年01月22 222
关注微信