反沙箱与杀软对抗双重利用,银狐新变种快速迭代

📝

内容提要

分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSightKiller 驱动关闭杀软,同时下载创建计划任务的 Shellcode 实现持久化。

➡️

继续阅读