能逃避機器學習檢測的 Cerber 勒索變種

摘要 CERBER勒索家族已經被發現通過一種新技術來逃避檢測:使用了一種新的方法用加載出來的程序來逃避機器學習檢測技術。其被設計爲把一個二進制文件掏空,然後把CERBER的代碼替換進去,再使用其他手段加載運行。 行爲分析 勒索軟件通常通過電子郵件傳播,這些新的CERBER變體也不例外。電子郵件裏面可以用各種各樣的程序進行勒索軟件的傳播 。 比如郵件裏面包含一個鏈接指向一個自解壓的文件,該文件已經上
相關文章
相關標籤/搜索