騰訊微信PC端疑似被掛Coinhive.A木馬?虛驚一場
崇慕
2018-10-26 10:16
本文约331字,阅读全文需要约1分钟
希望早解決。

本文來自:,經授權轉發。,經授權轉發。

,經授權轉發。

,經授權轉發。http://www.qq.com今天打開PC端微信,windows10防火牆Defender一直彈出這個提示,微信PC端關閉後就不彈:

如果沒有攔截會打開

官網,並且CPU經常資源100%。

然後查看詳情,好多:

再查看詳情:

然後查看這個*675.dump文件

裡面是CoinHive數字貨幣門羅幣的挖礦代碼。

裡面還有錢包地址9pFICAsxNfFPjTILDGhD5D3jqkAqDRND

裡面的掛馬地址是來自騰訊雲182.254.78.140

崇慕
作者文库