专栏名称: 安全分析与研究
专注于全球恶意软件的分析与研究,追踪全球黑客组织攻击活动
今天看啥  ›  专栏  ›  安全分析与研究

银狐黑产组织最新加载器详细分析

安全分析与研究  · 公众号  ·  · 2024-11-01 08:40

文章预览

安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 原文首发出处: https://xz.aliyun.com/t/16024 先知社区 作者:熊猫正正 银狐黑产组织一直在更新自己的攻击样本,基本上每隔一段时间就会出现一些新的攻击样本,笔者近日在沙箱平台上发现一例最新的银狐黑产组织加载器攻击样本,对该加载器样本进行了详细分析,分享出来供大家参考学习。 详细分析 1.样本的编译时间为2024年10月14日,如下所示: 2.查看样本信息发现该恶意样本伪装为一个QtWidgetsApplication程序,恶意代码隐藏在程序中,如下所示: 3.通过分析发现恶意代码就隐藏在主程序中,如下所示: 4.进入该函数之后,恶意代码会隐藏在最后一个函数里面,如下所示: 5.该函数包含的恶意代码,如下所示: 6.通过时间对比进行反虚拟机对抗,如下所示: 7.通过LZ4算法解密加密的PayLoad ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览