難読化されたマルウェアの中身をひとつずつ紐解いていって、どういうことが行われているのかを解説した動画。

youtu.be/sznUqJHlzUo

ひとつネタバレしちゃうと、マルウェアはあらゆるホスティングサービスにバラバラのパーツを置いて足を着きにくくしたり、セキュリティソフトや解析をしづらくするんだけど、この動画でも紐解いていくうちに最後の方で既にパーツの一部がホスティング元から削除されていて、解析は途中で断念する結果に終わってる。それでもどのように作られていて、どのように動こうとするのか知るにはおもしろい内容(全編英語です)

cloudflare.bat

Reply to this note

Please Login to reply.

Discussion

No replies yet.