13個 APT C&C殭屍病毒主要運用的技術與防偵測技巧

13個 APT C&C殭屍病毒主要運用的技術與防偵測技巧 這篇文章主要分析2017主要整理APT與C&C殭屍病毒真實個案中 運用的一些技術與防偵測技巧, 包含下列議題: PowerShell 已經慢慢成為病毒執行與下載的主要工具之一, 許多開源PowerShell 範例可用來注入攻擊, 下載, 上傳秘密文件等 regsvr32.exe也被運用成為 downloader 逃避偵測的方式透過 GoogleDrive, DNS tunnel, fileless downloader, PS混碼,…

Read More