【安全资讯】Dridex感染链分析
2021年12月,研究人员捕获到了各种 Dridex 样本,这些样本利用 XLL 和 XLM 4.0 以及 Discord 和 OneDrive 来下载最终的有效载荷。感染链的第一阶段从rdata部分解密并加载第二阶段 DLL,该DLL进一步解压最终的Dridex Loader,最终的有效负载作为loghours.dll加载。
失陷指标(IOC)6342
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://unit42.paloaltonetworks.com/excel-add-ins-dridex-infection-chain/https://github.com/pan-unit42/iocs/blob/master/Dridex%20Infection%20Chain%20Case%20Studies
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享