Проанализируйте динамический (без Rev Eng) прикреплённый файл и предоставьте как можно больше информации о нём. Скажите к какому вредоносному семейству программ он принадлежит.
1. Что это за вредоносная программа ? Из какой группы (семейства) На какие типы и виды жертв она ориентированна
2. Какая инфраструктура используется во вред-ой программе Какой именно протоколл связи используется
3. Что особенного в этой программе? Есть ли anti-vm/anti-av механизмы ? Криптография?
И т.д.
Если вы увидели, заметили дополнительные вещи при анализе данной программы или есть идеи для доп. анализа - только приветсвуется.
Пожалуйста, опишите, как вы добрались до этих выводов, какие инструменты вы использовали, с какими проблемами вы столкнулись и как их решить или решили
Rev. Eng. проводить не надо, только динамический анализ
Оставлять заявки могут только авторизованные пользователи.
Заявок нет
Оставлять заявки могут только авторизованные пользователи.
Динамический анализ вредоносной программы
Реклама
Динамический анализ вредоносной программы
Проанализируйте динамический (без Rev Eng) прикреплённый файл и предоставьте как можно больше информации о нём. Скажите к какому вредоносному семейству программ он принадлежит.
1. Что это за вредоносная программа ?
Из какой группы (семейства)
На какие типы и виды жертв она ориентированна
2. Какая инфраструктура используется во вред-ой программе
Какой именно протоколл связи используется
3. Что особенного в этой программе?
Есть ли anti-vm/anti-av механизмы ?
Криптография?
И т.д.
Если вы увидели, заметили дополнительные вещи при анализе данной программы или есть идеи для доп. анализа - только приветсвуется.
Пожалуйста, опишите, как вы добрались до этих выводов, какие инструменты вы использовали, с какими проблемами вы столкнулись и как их решить или решили
Rev. Eng. проводить не надо, только динамический анализ