UJP - Dridex分析結果

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ ニュース・徒然 の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - Dridex分析結果

Dridex分析結果

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2020/11/24 10:14
 マクロファイルで侵入したマルウェアは,C2サーバから悪意のあるソフトウェア,マルウェアをダウンロードすることを試みる.
 不特定多数を狙ったマルウェアの場合,その感染したサイトでは既にそのURLに対してブロックさえていることが多いから,多くのサイトへ接続するような情報がはいっていうというのが面白い.

フィッシングメールによって拡散されたDridexダウンローダーの解析レポートを公開
https://eset-info.canon-its.jp/malware_info/trend/detail/201120.html

DopplerPaymerというleakサイトがあるらしいけれど,もう閉鎖されたかなぁ.

マクロからのEXEの生成方法などが詳しく分析されて居て参考になります.

トラックバック


広告スペース
Google