Ransomware sử dụng trình cài đặt NSIS để tránh bị phát hiện

HustReMw

VIP Members
20/12/2016
251
544 bài viết
Ransomware sử dụng trình cài đặt NSIS để tránh bị phát hiện
Ransomware liên tục tìm kiếm các phương pháp ẩn giấu, để ngăn chặn sự phát hiện. Một phương pháp mới, gần đây được rasomware sử dụng là việc ẩn giấu dưới trình cài đặt NSIS. Danh sách các ransomware sử dụng phương pháp này rất nhiều như: Locky, Cerber, Crysis, CTB-Locker...

1700033848593.png

Dưới đây là quy trình ransomware sử dụng NSIS để đóng gói code

Capture.PNG

Với sự ẩn giấu này, nạn nhân có thể tưởng là trình cài đặt của phần mềm chuẩn, vì vậy rất dễ để đánh lừa. Ngoài ra, nó gây khó khăn khi phân tích.

https://securingtomorrow.mcafee.com...-nsis-installers-to-avoid-detection-analysis/
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên