其他分享
首页 > 其他分享> > xmrig挖矿样本分析 miner

xmrig挖矿样本分析 miner

作者:互联网

xmrig挖矿样本分析 miner

首先推荐这个站点:https://tria.ge/220617-wchkbscghp

搜索:f924ddf42e5f1b8102e774b68fff7e40c217acee2f0fe1c44453766af97f419b 该样本比较鲜活,是2022-06-17才上传的。

然后注册账号,下载该挖矿样本。

然后本机上,可以运行,我看到的是:

wininit.exe和notepad.exe进程二者合起来占用我cpu 100%,单看的话,占用率50%。如果kill掉二者的话,notepad会再度重启,占用你几乎100%的CPU。

 

joesandbox里跑的结果:

https://www.joesandbox.com/analysis/647899/0/html

 

进程树:

 

标签:exe,Users,Windows,miner,PID,cmdline,xmrig,挖矿,MD5
来源: https://www.cnblogs.com/bonelee/p/16410998.html