安全分析与研究
专注于全球恶意软件的分析与研究
前言概述
笔者近日在威胁情报沙箱平台捕获到一例针对某银行钓鱼免杀样本,样本基本信息,平台无法检出,如下所示:
沙箱也无法跑出C2信息,如下所示:
只能通过人工分析,获取到相关的C2信息,如下所示:
不得不说针对银行等金融行业的攻击样本免杀效果确实做的可以,使用了多种反沙箱反分析技术,笔者针对该样本进行了详细分析,文未提供该样本完整威胁情报。
原文始发于微信公众号(安全分析与研究):针对某银行钓鱼免杀样本分析
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论