2024-05-01から1ヶ月間の記事一覧

Malware Transmutation (新マルウェア錬成)!知られざる BloodAlchemy の証跡を解き明かす

初めに BloodAlchemy の解析 感染経路と感染フロー 悪性 DLL の解析 Shellcode の解析 Payload (BloodAlchemy) の解析 仕組み 機能 各通信プロトコルに紐づく VFT の作成 Backdoor commands Deed RAT とコードの類似性 最後に Appendix This post is also av…