難読化されたマルウェアの中身をひとつずつ紐解いていって、どういうことが行われているのかを解説した動画。
youtu.be/sznUqJHlzUo
ひとつネタバレしちゃうと、マルウェアはあらゆるホスティングサービスにバラバラのパーツを置いて足を着きにくくしたり、セキュリティソフトや解析をしづらくするんだけど、この動画でも紐解いていくうちに最後の方で既にパーツの一部がホスティング元から削除されていて、解析は途中で断念する結果に終わってる。それでもどのように作られていて、どのように動こうとするのか知るにはおもしろい内容(全編英語です)
cloudflare.bat