孟加拉央行SWIFT攻击事件恶意木马分析(转)
摘要:
第一章 分析概述 该恶意木马样本为运行于winodws平台上的PE文件(名称:evtdiag.exe)。文件大小为64KB,编译时间是2016年2月5日。 经分析,该样本为定制的攻击SWIFT客户端程序的恶意木马程序,未做加壳和代码混淆处理,主要功能是与本地的SWIFT客户端软件Alliance交互 阅读全文
posted @ 2016-06-05 14:38
mrdoor
阅读(1878)
评论(0)
推荐(4)

浙公网安备 33010602011771号