启用异步:导航叉子的迷宫

ESET研究人员绘制了异步变体的广泛层次结构之间的迷宫关系

来源:WeLiveSecurity _恶意软件

Ayncrat巩固了它作为现代恶意软件的基石的位置,并成为了普遍的威胁,它已演变成庞大的叉子和变体网络。尽管它的能力本身并不令人印象深刻,但实际上是在产生影响的是异步的开源本质。该博客文章提供了对异步最相关的叉子的概述和分析,在它们之间建立了连接并展示它们的发展方式。

此博客的要点:我们为异步及其多种变体提供了独特的见解,以便轻松浏览叉子的迷宫。 USB恶意软件播放器。

此博客的要点:

    We provide unique insights into the landscape of AsyncRAT and its numerous variants in order to navigate the labyrinth of forks easily.In the effort to map the vast hierarchy of AsyncRAT’s forks, we uncover their unique interconnections and document how these variants can be distinguished.We explore less common variants that feature unique plugins, ranging from a basic screamer plugin to a USB malware spreader.
  • ,我们为异步及其众多变体提供了独特的见解,以便轻松地导航叉子的迷宫。
  • 在努力绘制异步叉的庞大层次结构时,我们发现了它们独特的互连,并记录了如何区分这些变体的。
  • 我们探索较不常见的变体,这些变体具有独特的插件,从基本的尖叫器插件到USB恶意软件播放器。
  • 异步的起源

    github nyan cat AES256 SHA256 client.algorithm quasar.common.cryptography
    图1。异步(左)和Quasar(右)

    fork迷宫

    分叉层次结构

    MessagePack amsi 事件跟踪 taskmgr.exe 设置