Pull to refresh
8
0
Send message

Анализ Guntior

Reading time3 min
Views3.9K
Добрый вечер всем! В этой заметке речь пойдет о анализе (реверсинге) малвари. Точного названия нет, но на ав порталах он именуется как Guntior. А точнее (kernelmode.info) Guntior bootkit (Chinese combine). Под катом куча картинок, осторожнее! Эта малварь представляет собой целый комплекс для развертывания плацдарма на машине жертвы. В комплект входит буткит (украденный у Stoned Bootkit), лоадер для загрузки файлов и прочее. Я буду анализировать следующий файл (отчет Virustotal'а)
Вперед!
Total votes 13: ↑9 and ↓4+5
Comments1

Information

Rating
Does not participate
Location
Казань, Татарстан, Россия
Registered
Activity