恶意代码分析

白天 夜间 首页 下载 阅读记录
  我的书签   添加书签   移除书签

SideCopy 响尾蛇

浏览 113 扫码 分享 2023-11-18 23:01:53
  • TTPs

    image.png
    https://twitter.com/ShadowChasing1/status/1406962468010614785?s=20

    利用方式:Ink+hta+vbs+js+.net+白加黑,加载dll并解密出credwiz.exe加载恶意文件,执行过程的相关文件截图:

    image.png
    Ink文件创建者机器指纹

    image.png

    image.png

    image.png
    相关样本分析见https://www.yuque.com/p1ut0/qtmgyx/ciuhff
    SideCopy.zip

    TTPs

    https://blog.talosintelligence.com/2021/07/sidecopy.html
    思科针对sidecopy的分析报告,其中记录了该组织使用该类型恶意文件的感染链条。
    image.png

    image.png

    image.png

    image.png

    若有收获,就点个赞吧

    0 人点赞

    上一篇:
    下一篇:
    • 书签
    • 添加书签 移除书签
    • Emotet TTP
    • Malware Collected
    • 免杀
      • HEAVEN'S GATE
    • 恶意代码分析思维导图
      • 内存分布
    • 样本分析
      • IDA远程调试ELF文件
      • java远控木马随手记录
      • 2021年海莲花样本TTPs
      • note
        • Excel 4.0宏 分析点
        • 关于加壳的恶意程序
        • 恶作剧vba
        • SideCopy 响尾蛇
      • TrickBot分析记录
      • 2个简单Android样本
      • .Net 窃密样本分析
      • HW行动 - Doc恶意宏 RAT样本分析
      • HW行动 - 白利用 RAT样本分析
      • APT样本 - plugx家族RAT样本分析
      • DDoS木马 - Tsunami家族样本分析
      • 大灰狼RAT分析
      • PowerShell脚本样本分析
    • 利用技术
      • shimdatabase InjectDll
      • C&C服务器动态采集
    • 反沙箱
      • cuckoo沙箱搭建记录
      • 虚拟机识别
      • 反虚拟机、反沙箱技术整理汇总
      • collect
    • 反调试
      • anti-debug.checkpoint.com
        • 计时检查
        • 异常情况
        • 对象句柄
        • 调试标志
    • Tools
    暂无相关搜索结果!

      让时间为你证明

      展开/收起文章目录

      分享,让知识传承更久远

      文章二维码

      手机扫一扫,轻松掌上读

      文档下载

      请下载您需要的格式的文档,随时随地,享受汲取知识的乐趣!
      PDF文档 EPUB文档 MOBI文档

      书签列表

        阅读记录

        阅读进度: 0.00% ( 0/0 ) 重置阅读进度

          思维导图备注