【安全资讯】Vidar恶意软件隐藏在微软帮助文件中

猎影实验室 2022-03-28 02:36:49 1769人浏览

Vidar恶意软件是一种用 C++ 编译的信息窃取程序,能够从系统中的各种浏览器和其他应用程序中获取系统信息和数据。3月24日,研究人员警告Windows用户,Vidar恶意软件被隐藏在微软Compiled HTML Help(CHM)文件中,以避免在垃圾邮件活动中被检测到。分发Vidar的电子邮件包含一个通用主题行和一个附件“request.doc”,它实际上是一个.iso磁盘映像。.iso包含两个文件:一个Microsoft编译的HTML Help(CHM)文件(pss10r.chm)和一个可执行文件(app.exe)。

 

失陷指标(IOC)5
Vidar 其他
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。