#MalwareAnalysis #ReverseEngineering
تکنیک های دشوار کردن تحلیل استاتیک در بدافزار ها
در بدافزار DCRat مهاجم فقط یک فایل مخرب ساده ارسال نکرده، بلکه از چند مرحله برای مخفی کردن Payload استفاده کرده است.
نکته جذاب این تحقیق ترکیب دو تکنیک است:
• استفاده از Environment Variables برای نگهداری بخشی از اطلاعات
• استفاده از Steganography برای مخفی کردن Payload داخل یک فایل ظاهرا بیخطر
این روشها باعث میشوند تحلیل Static سختتر شود و Payload اصلی فقط در زمان اجرا ظاهر شود و تحلیل واقعی نیاز به بررسی کل زنجیره اجرا دارد، نه فقط یک فایل یعنی از Loader اولیه تا استخراج Payload و رفتار نهایی روی سیستم.
کانال بایت امن | گروه بایت امن
_
Post #2106
1.34K

- ❤ 11
- 👍 4
- 🔥 1
- 😁 1