Разбор VBScript RAT: от HEX-обфускации до удалённого управления системой
На анализ поступил файл VEFLSQM. По результатам исследования он классифицирован как троян удалённого доступа (RAT).
Образец написан на VBScript и использует стандартные COM-компоненты Windows для работы с файловой системой, процессами, реестром и сетью. Основная логика скрыта за несколькими уровнями обфускации.
🔗Ссылка:
https://habr.com/ru/articles/1071524/
Post #8002
134