在该网站下载的IDM Crack为安装版,在安装过程中会产生"C:\Users\admin\AppData\Roaming\DLL\dlIhost.exe"伪装成“dllhost.exe”,进程名COM Surrogate,同时利用权限为自己在Win安全中心创建白名单(?)。实为挖矿病毒Trojan:Win64/DisguisedXMRigMiner,会长期占用CPU,导致异常卡顿。
警惕IDM Crack版本挖矿病毒
发布于 29 天前 104 次阅读
发布于 29 天前 104 次阅读
在该网站下载的IDM Crack为安装版,在安装过程中会产生"C:\Users\admin\AppData\Roaming\DLL\dlIhost.exe"伪装成“dllhost.exe”,进程名COM Surrogate,同时利用权限为自己在Win安全中心创建白名单(?)。实为挖矿病毒Trojan:Win64/DisguisedXMRigMiner,会长期占用CPU,导致异常卡顿。
Comments NOTHING