今天看啥  ›  专栏  ›  嘶吼专业版

6种编程语言的大杂烩:针对Zebrocy恶意软件的分析

嘶吼专业版  · 公众号  · 互联网安全  · 2019-06-07 18:10
一、概述Zebrocy是一个使用俄语的恶意软件,我们在近期的研究中发现,该恶意软件呈现出非常奇怪的特征。为了让各位读者能够迅速了解该恶意组织的历史,我们归纳了以下三个特征,大家可以简单了解:1、Zebrocy恶意软件会对受害者进行分析,并创建访问方式;2、Zebrocy在2013年之前,始终与BlackEnergy共享相同的恶意软件和基础设施,或者与该组织所使用的具有相似之处;3、在过去五年中,Zebrocy所使用的基础设施、恶意软件部署方式、恶意软件目的与Sofacy和BlackEnergy都具有相似性和重叠性,但与此同时,在这段时间之内,它与这两个恶意软件还保持着一定程度上的差异。我们最初是在2015年年末发现了比较罕见的“Zebrocy Delphi Paylaod”,并在一份未公开的报告中描述这 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照