信息来源: 发布日期:2017-12-20
国家计算机病毒应急处理中心通过对互联网的监测发现,一种恶意木马程序Trojan_Dropper.KE。
我们分析发现,该木马程序运行后,使用弱密码口令暴力破解与受感染操作系统所在局域网络下的其他操作系统建立ipc非空链接,建立成功后拷贝自身到其他操作系统中,使用远程计划任务,在其他计算机系统上运行感染。
与此同时,该恶意木马程序会链接C