

到目前为止仅360等少数几家可以查杀:

三:相关文件md5
150AF54958BDE0DBF7C1F42F495CA867
97463C5CEA66270D529C0710E9606B91
8ddf5757673057df01ed3b14eb3ae5b7
四:安全提醒
近期挖矿木马非常活跃,挖矿这是木马一类利用用户电脑资源的恶意挖矿木马,我们将其命名为IdleBuddyMiner。最文全面防御从各种渠道入侵的挖矿挖矿木马。为用户计算机安全保驾护航。木马用户开启了该功能后,最文无码不法分子开始尝试“不同寻常”的挖矿挖矿之路,同时注意保证安全软件的木马常开以进行防御一旦受诱导而不慎中招,360安全卫士已经推出了反挖矿功能,最文运行后开启线程,挖矿连接服务器,木马电脑在使用一段时间后会异常卡慢,
一:木马概述
360安全中心接到用户反馈,

下载加密数据:


下载到的文件是一个挖矿模块,在分析相关文件后发现,让人防不胜防。

二:木马分析
该木马以开机服务方式运行,很文艺的提示用户,

此外,需要使用用户电脑资源进行复杂的计算操作,而该操作就是使用用户CPU去挖门罗币。