upatre下載器變種分析

文章目錄 概述 樣本信息 樣本分析 反虛擬沙盒 代碼混淆 shellcode部分 總結 概述 Upatre是於2013年被發現的Downloader,一直作爲Dyre,GameOver Zeus等其他惡意家族的下載工具,許多誘餌都僞裝成pdf文件來誘騙用戶點擊,Upatre的文件通常很小,功能單一,但用到的對抗手法值得分析 樣本信息 樣本是一個僞裝爲pdf文件的pe樣本 SHA1:377f6a84
相關文章
相關標籤/搜索