Posted in威胁分析
2023年2月:MuddyWater组织的恶意软件变种分析
概述
瑞星威胁情报中心捕获到一批恶意程序样本,经分析确定这些样本出自于MuddyWater组织常用的恶意软件:PowGoop
,SmallSieve
后门。PowGoop
是一种恶意的DLL加载程序,其包括合法命名的DLL,包含加密的ShellCode的.dat文件,以及包含加密的PowerShell代码的config.txt三个组件;SmallSieve
是一个由Python写的恶意后门程序。