非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

拆解威胁:恶意 Python 脚本如何利用 BoxedApp SDK 规避检测

摘要

Hunt.io 拆解一组滥用 BoxedApp SDK 的样本:字节码 Python 脚本与可执行文件借助虚拟化层从内存运行,以隐藏后续恶意载荷投递,疑似与 SilverFox 组织相关。
发布时间
收录时间

原文 ↗