Loncom封裝器——從後門攻擊到Cobalt Strike滲透測試神器都用到了它

上一篇文章我們描述了一種不尋常的攻擊方式,就是有攻擊者會僞裝成更新過期安全證書,來傳播惡意軟件。研究出來後,我們對所獲得的樣本進行了詳細的分析,並得出了一些有趣的發現。就是我們檢查出的所有惡意軟件都是由同一個封裝器封裝的,我們將其命名爲Trojan-Dropper.NSIS.Loncom。該惡意軟件使用合法的NSIS軟件封裝和加載Shellcode,並使用Microsoft Crypto API解
相關文章
相關標籤/搜索