FreeBuf网络安全行业门户 · 2024-09-29T09:01:47Z 反沙箱与杀软对抗双重利用,银狐新变种快速迭代 📝 内容提要 分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSightKiller 驱动关闭杀软,同时下载创建计划任务的 Shellcode 实现持久化。 阅读原文 生成长图 分享链接 已复制链接