本帖最后由 kangcc912 于 2026-1-1 20:06 编辑
在其他論壇看到的,似乎是卡巴斯論壇上出現的消息。
我也不太清楚可靠性,不過還是覺得將資料傳遞出去會比較好。
其似乎特別仰賴"交流版"來散播
游戏libEGL.dll存在挖矿病毒
技术细节:
恶意文件: libEGL.dll
大小差异: 约 525 KB(正常合法的该文件通常为 377 KB 左右)。
SHA256: 8bacb2082eb37fd7aed5bb6a7fc766d9937d9f3ed926ae82420d37af754a216c
行为特征:
在 C:\Users\用户名\AppData\Local\syscacheapp 生成文件夹。
释放一个名为 cacheapp64.exe 的超大文件(约 750 MB)特征: GCC/MinGW 编译,高熵值。及大量伪装 DLL。
通过修改注册表 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell 实现自启动。
https://forum.kaspersky.com/topi ... %85%E6%AF%92-57734/ |