
Привет, Хабр!
На примере малвары, используемой группировкой Kimsuky в 2021 году, я покажу, как можно упростить себе анализ, используя IDAPy для декодирования строк при статическом анализе сэмпла (или если и не упростить, то хотя бы сделать его более изящным:)).
Рассматриваемый образец доступен на MalwareBazaar, так что все желающие могут самостоятельно исследовать эту малвару.
Также узнать что-то про саму группировку можно на Malpedia.
Читать далееИсточник: Хабрахабр
Источник: nowaycantstay
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке