Windows Defender 最近检测到一个 SWF 文件为 SWF/Meadgive。我向 VT 上传了一个样本,只有 Microsoft 将其标记为恶意。截至今天的签名,我没有看到任何进一步的检测,我希望这只是一个误报。
我借此机会了解有关恶意软件分析和事件响应的更多信息。为了更深入地研究,我使用 JPEXS 反编译器打开了该文件,但不知道从哪里开始。寻求有关如何更好地理解和分析自己的指导。
另外,是否有任何在线工具/沙箱接受可以提供任何价值的 swf 文件?
Windows Defender 最近检测到一个 SWF 文件为 SWF/Meadgive。我向 VT 上传了一个样本,只有 Microsoft 将其标记为恶意。截至今天的签名,我没有看到任何进一步的检测,我希望这只是一个误报。
我借此机会了解有关恶意软件分析和事件响应的更多信息。为了更深入地研究,我使用 JPEXS 反编译器打开了该文件,但不知道从哪里开始。寻求有关如何更好地理解和分析自己的指导。
另外,是否有任何在线工具/沙箱接受可以提供任何价值的 swf 文件?
根据 https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Exploit%3aJS%2fMeadgive,该恶意软件将根据现有漏洞下载软件包。
处理此问题的一种方法是设置具有这些漏洞之一的虚拟机,并使用 Wireshark 监控网络活动,并使用 ApateDNS 将任何 DNS 请求转发到另一个运行 iNetSim 的 Linux 虚拟机。