解析メモ

マルウェア解析してみたり解析に役に立ちそうと思ったことをメモする場所。このサイトはGoogle Analyticsを利用しています。

Weekly Analysis Articles (2020/04/05-11)

f:id:k1z3:20200426185657j:plain

今週1週間で見かけたマルウェアなどの解析記事(4件)。

Unkillable xHelper and a Trojan matryoshka

Androidスマートフォンの xHelper トロイの木馬の解析
常駐化のテクニック(結論:感染端末はリカバリするべき)

securelist.com

Thinking Outside the Bochs: Code Grafting to Unpack Malware in Emulation

VM で動作しないマルウェアIA-32 (x86) エミュレータ Bochs を IDA Pro で連携させてデバッグし、アンパックする。

www.fireeye.com

Copycat criminals abuse Malwarebytes brand in malvertising campaign

Malwarebytes Web サイトを模倣するページで Fallout EK が使用されていた。

blog.malwarebytes.com

COVID-19 Themed HawkEye Phishing Campaign Targets Healthcare Sector: Dissection of the MalDoc and the Two-Way Approach

COVID-19 をテーマにしたフィッシングメール
RTF ドキュメントを使った HawkEye マルウェアの配布。医療関係が標的。
Word を開くと OLE によって Excel が起動しマクロ有効化を促す。
Anomali ThreatStream を使った帰属分析

www.anomali.com

更新履歴

2020/04/12 PM 各マルウェアの紹介記事のリンクを追加