Article

author_avatar
alioth

警惕IDM Crack版本挖矿病毒

2025-08-11 16:33

该网站下载的IDM Crack为安装版,在安装过程中会产生"C:\Users\admin\AppData\Roaming\DLL\dlIhost.exe"伪装成“dllhost.exe”,进程名COM Surrogate,同时利用权限为自己在Win安全中心创建白名单(?)。实为挖矿病毒Trojan:Win64/DisguisedXMRigMiner,会长期占用CPU,导致异常卡顿。