asta -decrypt
این یک اسکریپت ساده است که روال رمزگشایی را برای مرحله نهایی رمزگذاری شده که توسط خانواده بدافزار Astaroth/Guildma استفاده میشود، پیادهسازی میکند.
Astaroth
از یک اسکریپت AutoIT با یک DLL تعبیه شده استفاده می کند که پیلود نهایی را به صورت db.temp روی دیسک می نویسد و آن را به یک فرآیند توخالی تزریق می کند.
https://github.com/dodo-sec/asta-decrypt.py
#Malware #decrypt
@PfkSecurity
Post #462
554