ΠΡΠΈΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π΅ΡΠ»ΠΎΠ²ΠΈΠΌΠΎΠΉ ΠΌΠ°Π»Π²Π°ΡΠΈ, ΡΠ°ΡΡΡ II: ΡΠΊΡΡΡΠ½ΡΠ΅ VBA-ΡΠΊΡΠΈΠΏΡΡ
ΠΡΠ° ΡΡΠ°ΡΡΡ ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ°ΡΡΡΡ ΡΠ΅ΡΠΈΠΈ Β«Fileless MalwareΒ». ΠΡΠ΅ ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ ΡΠ°ΡΡΠΈ ΡΠ΅ΡΠΈΠΈ: ΠΡΠΈΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π΅ΡΠ»ΠΎΠ²ΠΈΠΌΠΎΠΉ ΠΌΠ°Π»Π²Π°ΡΠΈ, ΡΠ°ΡΡΡ I ΠΡΠΈΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π΅ΡΠ»ΠΎΠ²ΠΈΠΌΠΎΠΉ ΠΌΠ°Π»Π²Π°ΡΠΈ, ΡΠ°ΡΡΡ II: cΠΊΡΡΡΠ½ΡΠ΅ VBA-cΠΊΡΠΈΠΏΡΡ (ΠΌΡ ΡΡΡ) Π― ΠΏΠΎΠΊΠ»ΠΎΠ½Π½ΠΈΠΊ ΡΠ°ΠΉΡΠ° Π³ΠΈΠ±ΡΠΈΠ΄Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° (hybrid analysis, Π΄Π°Π»Π΅Π΅ HA). ΠΡΠΎ ΡΠ²ΠΎΠ΅Π³ΠΎ ΡΠΎΠ΄Π° Π·ΠΎΠΎΠΏΠ°ΡΠΊ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠΎΠ², Π³Π΄Π΅ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΠΏΠΎΠΊΠΎΠΉΠ½ΠΎ Π½Π°Π±Π»ΡΠ΄Π°ΡΡ Π·Π° Π΄ΠΈΠΊΠΈΠΌΠΈ Β«Ρ ΠΈΡΠ½ΠΈΠΊΠ°ΠΌΠΈΒ» c Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠ³ΠΎ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΡ, Π½Π΅ ΠΏΠΎΠ΄Π²Π΅ΡΠ³Π°ΡΡΡ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΡ. HA Π·Π°ΠΏΡΡΠΊΠ°Π΅Ρ […]
