GuLoader恶意软件利用新技术逃避安全软件

admin 2023-01-09 12:46:17 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

网络安全研究人员揭示了名为GuLoader的高级恶意软件下载器采用多种技术来逃避安全软件。

日前,CrowdStrike 研究人员 Sarang Sonawane 和 Donato Onofri在上周发表的一篇技术文章中说:“新的 shellcode 反分析技术试图通过扫描整个进程内存中任何与虚拟机 (VM) 相关的字符串来阻止研究人员和敌对环境。”

GuLoader又称CloudEyE,是一种 Visual Basic Sc​​ript (VBS) 下载程序,用于在受感染的计算机上分发远程访问木马,最早于2019年被首次发现野外利用。2021年11月,一种名为 RATDispenser 的 Javascript 恶意软件变种成为通过 Base64 编码的 VBScript 植入器植入 GuLoader 的渠道。[阅读原文]

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0