今天看啥  ›  专栏  ›  安全分析与研究

利用钉钉安装程序加载的银狐样本分析

安全分析与研究  · 公众号  ·  · 2025-04-11 08:30
    

文章预览

安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐黑产团伙使用各种修改版的Gh0st远控作为其攻击武器,远程控制受害者主机之后,进行相关的网络犯罪活动。 经常有朋友通过微信给笔者发送各种样本,该样本VT上不报毒,通过分析是使用钉钉安装程序加载恶意模块的银狐样本,如下所示: 针对该样本进行了相关分析,分享出来给大家参考一下,解密出来的ShellCode与笔者此前分析的变种样本一样,只是外壳Loader又变了。 友情提示:通过百度或Google搜索一些软件的时候,一定要到正规的官方网站指定的下载渠道去下载安装,现在黑产组织会使用各种SEO技术将一些假冒的钓鱼 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览