勒索軟件的「中流砥柱」:深入分析GandCrab新型Evasive感染鏈

一、摘要 在本文中,主要分析威脅行爲者如何結合不同的逃避技術,最終確保勒索軟件成功感染目標受害者。 1.1 攻擊者所使用的技術 1. 將網絡釣魚電子郵件與武器化的惡意Office文檔相結合,以便對目標計算機實現初始攻擊。 2. 構建一個多階段的無文件感染鏈,使用VBA代碼、WMI對象和JavaScript來投放勒索軟件。 3. 利用Living-Off-The-Land形式的二進制文件,繞過Win
相關文章
相關標籤/搜索