警惕IDM Crack版本挖矿病毒

alioth 发布于 29 天前 104 次阅读


该网站下载的IDM Crack为安装版,在安装过程中会产生"C:\Users\admin\AppData\Roaming\DLL\dlIhost.exe"伪装成“dllhost.exe”,进程名COM Surrogate,同时利用权限为自己在Win安全中心创建白名单(?)。实为挖矿病毒Trojan:Win64/DisguisedXMRigMiner,会长期占用CPU,导致异常卡顿。

此作者没有提供个人介绍。
最后更新于 2025-08-11