Unit 42 威胁研究

Vidar 窃密木马揭秘:代码签名滥用、Go加载器与文件膨胀

一场网络犯罪活动结合了加载器即服务框架,以及通过Go编译的伪造MpClient.dll实现的DLL侧加载,这是一种新型规避技术组合。《Vidar 窃密木马揭秘:代码签名滥用、Go加载器与文件膨胀》一文首发于Unit 42。

查看原始信源

English