← Back to Pulse Feed
PULSE DETAIL
近期捕获到一起借 Hello GPT 翻译器名义投递的钓鱼样本。攻击者仿造官网 cn-hellogpt.com,向用户分发伪装成 AI 翻译工具的安装包。用户完成看似正常的安装流程后,恶意模块转入后台,在 %APPDATA%\Roaming 目录下释放两组随机命名的恶意文件,并通过计划任务完成持久化。
Indicators of Compromise (1 / 9 total)
| TYPE | INDICATOR | DESCRIPTION | CREATED | |
|---|---|---|---|---|
| FileHash-SHA1 | e0c68fd5d268afba5d003649eaad6c83c954efc3 | SHA1 of 2f937a3d015d476aa0013e14aa8ff347 | 2026-05-08 |
References (1)