逆向工程顯示Energizer木馬作者可能為華人
作者:佚名
最近安全研究人員發 出警告,Energizer DUO USB充電器自帶的軟件包含有木馬,會在Windows system32文件夾下創建Arucer.dll文件,監聽TCP端口 7777。
最近安全研究人員發 出警告,Energizer DUO USB充電器自帶的軟件包含有木馬,會在Windows system32文件夾下創建Arucer.dll文件,監聽TCP端口 7777?,F在,安全公司 SkullSecurity的研究人員逆向工程了Energizer木馬(第一部 分,第二部分,第三部分,第四部分),通過分解和剖析木馬發現了一些 有意思的現象:
Energizer木馬簡直是一個很棒的教育工具,因為它的內部工作十分簡單,木馬甚至都沒有費力去掩蓋自己,它甚至列出了作者名字—— liuhong(源代碼里出現一個叫liuhong-061220的名字)。
【編輯推薦】
責任編輯:許鳳麗
來源:
solidot