恶意c2家族反汇编

 

协议

当日家族TOP5及数量

HTTP

trojan:win32/emotetcrypt: 2162
trojan:win32/emotet: 453
trojan:win32/wacatac: 342
trojan:win32/smokeloader: 181
trojan:win32/woreflint: 164

HTTPS

trojan:win32/smokeloader: 744
virtool:win32/ceeinject: 118
trojan:win32/wacatac: 61
trojandownloader:win32/upatre: 58
trojan:win32/salgorea: 18

DNS

trojan:win32/smokeloader: 746
worm:win32/mydoom: 545
backdoor:msil/noancooe: 481
worm:win32/sfone: 415
virtool:win32/ceeinject: 243

C&C

backdoor:msil/noancooe: 479
trojan:win32/wacatac: 22
worm:win32/autorun: 15
backdoor:msil/bladabindi: 5
trojan:msil/stealer: 3

TLS

trojan:win32/smokeloader: 744
virtool:win32/ceeinject: 118
trojan:win32/wacatac: 61
trojandownloader:win32/upatre: 58
trojan:win32/salgorea: 18

posted @   bonelee  阅读(389)  评论(0编辑  收藏  举报
编辑推荐:
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
历史上的今天:
2017-10-09 DGA特征挖掘
2017-10-09 使用深度学习检测DGA(域名生成算法)——LSTM的输入数据本质上还是词袋模型
2016-10-09 位运算取第一个非0的位 r & (~(r-1))
点击右上角即可分享
微信分享提示