当前位置:首页 > 报告详情

Patrick Staubmann - TA577从你身边走过 - Pikabot中的间接系统调用.pdf

上传人: 芦苇 编号:185947 2024-11-02 30页 1.35MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Pikabot这一恶意软件的 Indirect Syscalls 技术及其逃避检测的策略。Pikabot曾与QBot一同分发,并在2024年变得隐蔽(Operation Endgame),但可能有增强版变种出现。该恶意软件使用硬件和时间为基础的逃避技术,例如检查系统资源,并在特定时间休眠以隐藏行为。Pikabot还利用不常用的API暂停执行,如Beep(),以及通过间接系统调用(Indirect Syscalls)和直接系统调用(Direct Syscalls)技术来逃避监控。其中,间接系统调用通过跳转指令实现,而直接系统调用则通过mov和syscall指令实现。文章最后强调,随着syscall-based evasion techniques的不断兴起,防病毒软件需要持续更新以应对新的挑战。
"Pikabot如何逃避威胁分析?" "间接系统调用在恶意软件中的作用是什么?" "如何通过硬件和时间based逃避技术来隐藏恶意行为?"
客服
商务合作
小程序
服务号
折叠