飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2495|回复: 2

[病毒分析] JSSLoader: shellcode 版本分析翻译

[复制链接]
  • TA的每日心情
    开心
    2019-3-15 11:00
  • 签到天数: 262 天

    [LV.8]以坛为家I

    发表于 2022-8-22 16:33:35 | 显示全部楼层 |阅读模式
    本帖最后由 梦幻的彼岸 于 2022-8-22 16:36 编辑

    原文地址

    https://www.malwarebytes.com/blog/threat-intelligence/2022/08/jssloader-the-shellcode-edition

    简介翻译

    Malwarebytes威胁情报团队在6月下旬观察到一个恶意邮件活动,我们认为是FIN7 APT集团所为。Josh Trombley也在Twitter上报告了其中一个样本;在执行过程中,我们观察到它投放了一个用.NET编写的二级有效载荷。


    Mandiant在 "FIN7 Power Hour: Adversary Archeology and the Evolution of FIN7"一文中描述了FIN7活动的细节。今年早些时候,Morphisec和Secureworks描述了该组织使用的一个新组件,以XLL格式传递。该组件是导致另一个恶意软件的攻击链的第一步,被称为JSSLoader。


    easset_upload_file50570_227206_e.png

    在分析过程中,我们发现目前FIN7使用的恶意软件是对JSSLoader的又一次重写,具有扩展的功能以及包括数据渗透的新功能。


    在这份白皮书中,我们将重点关注新观察到的样本的实施细节,并对代码进行深入研究,同时将其与其他供应商分析的早期样本进行比较。

    分析细节请见白皮书




    JSSLoader shellcode 版本分析**-简体中文.rar

    3.99 MB, 下载次数: 6, 下载积分: 飘云币 -2 枚

    PYG19周年生日快乐!
  • TA的每日心情
    难过
    昨天 09:25
  • 签到天数: 526 天

    [LV.9]以坛为家II

    发表于 2022-8-22 23:04:44 | 显示全部楼层
    过来学习,多谢分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    前天 11:00
  • 签到天数: 1367 天

    [LV.10]以坛为家III

    发表于 2022-8-24 10:48:14 | 显示全部楼层
    进来学习的
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表