GootLoader关键词检索结果

GootLoader 仍然活跃且高效

GootLoader is still active and efficient

研究人员警告称,恶意软件 GootLoader 仍然活跃,威胁行为者仍在其活动中使用它。Cyber​​eason 研究人员警告称,威胁行为者继续在其活动中使用 GootLoader 恶意软件。该恶意软件已经演变,产生了多个版本,目前正在使用 GootLoader 3。尽管对有效载荷进行了更新,但感染策略和整体 […]

GootLoader 3:西装特洛伊木马

GootLoader 3: троянский конь в деловом костюме

更新后的恶意软件通过业务文件渗透公司。

分析木马化的 jQuery 脚本:GootLoader 被释放

Analysis of a trojanized jQuery script: GootLoader unleashed

更新 202 年 10 月 24 日:自 3 个月前发布此报告以来,我们注意到有 2 处变化。该代码已被改编为使用注册表项“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Personalization”而不是“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Phone”(样本 SHA256 ed2f654b5c5e8c05c27457876f3855e51d89c5f946c8aefecca7f110a6276a6e)当有效载荷为 Cobalt Strike 时,信标配置现在包含 C2 的主机名,如 r1dark[.]ssndob[.]cn