一:木马概述
360安全中心接到用户反馈,最文我们将其命名为IdleBuddyMiner。挖矿尽快使用360安全卫士查杀清除木马
此外,木马无码同时注意保证安全软件的最文常开以进行防御一旦受诱导而不慎中招,360安全卫士将会实时拦截各类挖矿木马的挖矿攻击,下载加密资源然后解密内存中执行。木马运行后开启线程,最文
挖矿


到目前为止仅360等少数几家可以查杀:

三:相关文件md5
150AF54958BDE0DBF7C1F42F495CA867
97463C5CEA66270D529C0710E9606B91
8ddf5757673057df01ed3b14eb3ae5b7
四:安全提醒
近期挖矿木马非常活跃,需要使用用户电脑资源进行复杂的计算操作,为用户计算机安全保驾护航。

二:木马分析
该木马以开机服务方式运行,让人惊讶的是该木马在准备挖矿之前会弹出一个对话框,而该操作就是使用用户CPU去挖门罗币。很文艺的提示用户,

下载加密数据:


下载到的文件是一个挖矿模块,在分析相关文件后发现,