❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“Gamarue自2011年活跃,曾是仙女座(Andromeda)僵尸网络的核心组件。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事...
一种apc注入型的Gamarue病毒的变种
一概述这个病毒通过可移动存储介质传播,使用了应用层APC注入和dga域名技术,整个执行过程分为4个阶段,首先从资源节中解密出一段shellcode和一个PE,执行shellcode,创建一个同名的傀儡...