逆向工程顯示Energizer木馬作者可能為華人
最近安全研究人員發(fā) 出警告,Energizer DUO USB充電器自帶的軟件包含有木馬,會在Windows system32文件夾下創(chuàng)建Arucer.dll文件,監(jiān)聽TCP端口 7777?,F(xiàn)在,安全公司 SkullSecurity的研究人員逆向工程了Energizer木馬(第一部 分,第二部分,第三部分,第四部分),通過分解和剖析木馬發(fā)現(xiàn)了一些 有意思的現(xiàn)象:
Energizer木馬簡直是一個很棒的教育工具,因為它的內(nèi)部工作十分簡單,木馬甚至都沒有費力去掩蓋自己,它甚至列出了作者名字—— liuhong(源代碼里出現(xiàn)一個叫l(wèi)iuhong-061220的名字)。
【編輯推薦】