VBS远控病毒(二)|攻击模拟与取证分析

一、前言: 本篇继续针对远控功能进行了全面分析,模拟攻击场景、取证分析。 二、攻击模拟: ↪ 被控端会定时向主控发送Post请求,等待主控下发指令,代码如下所示: ➥ 主控接收肉鸡...

Read More

VBS远控病毒系列(一)|强混淆与样本分析

一、 前言:  光通天下无患实验室近期在复盘过程中,针对以往远控及高混淆样本进行了梳理,该样本名叫r3nrl.vbs的vbs病毒。 本文通过静态混淆分析、动态混淆调试、样本分析、攻...

Read More