新型sLoad下載器令惡意攻擊活動更加複雜多變

一種名爲sLoad的新型PowerShell下載器正在進行測試,它採用了令人印象深刻的偵察戰術和地理圍欄技術。 SLoad於2018年5月首次被發現,它通常會傳播Ramnit銀行木馬(但也被觀察到抓取Gootkit、DarkVNC、Ursnif和PsiXBot)。它需要在交付有效載荷之前瞭解目標。 根據Proofpoint分析,sload所在的惡意軟件收集有關受感染系統的信息,包括正在運行的進程列
相關文章
相關標籤/搜索