【安全资讯】攻击者利用3LOSH加密器规避检测

猎影实验室 2022-04-07 02:56:20 2013人浏览

在过去的几个月里,研究人员观察到了一系列利用3LOSH加密器的活动。攻击者使用3LOSH生成负责初始感染过程的混淆代码。根据对与这些活动相关的样本中存储的嵌入式配置的分析,研究人员认为同一攻击者可能正在分发多种商品 RAT,例如 AsyncRAT 和 LimeRAT。感染流程图如下:

失陷指标(IOC)89
AsyncRAT LimeRAT 3LOSH 其他
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。