DIPLOMATIC-CAR-FOR-SALE-BMW.rar样本,在我们双击DIPLOMATIC-CAR-FOR-SALE-BMW.pdf解压并打开时,就会触发漏洞运行同目录下的同文件名程序DIPLOMATIC-CAR-FOR-SALE-BMW.pdf .cmd:
释放文档并打开,调用powershell脚本下载后续恶意载荷,脚本内容如下图:
京公网安备 11010502049817号