预警:十大顶级恶意软件榜首Emotet卷土重来 16 Mar, 2022 行业新闻 一背景概述根据Check Point Research 发布的全球威胁指数,emotet长期位居榜首,而Check Point Research (CPR) 的 2022 年安全报告中的亮点则是emotet回归,emotet是史上最危险、... Read More
VBS远控病毒(二)|攻击模拟与取证分析 06 Jul, 2020 行业新闻 一、前言: 本篇继续针对远控功能进行了全面分析,模拟攻击场景、取证分析。 二、攻击模拟: ↪ 被控端会定时向主控发送Post请求,等待主控下发指令,代码如下所示: ➥ 主控接收肉鸡... Read More
VBS远控病毒系列(一)|强混淆与样本分析 13 Jan, 2020 行业新闻 一、 前言: 光通天下无患实验室近期在复盘过程中,针对以往远控及高混淆样本进行了梳理,该样本名叫r3nrl.vbs的vbs病毒。 本文通过静态混淆分析、动态混淆调试、样本分析、攻... Read More