Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒ”แƒก แƒกแƒขแƒแƒขแƒ˜แƒ แƒแƒ แƒ˜แƒก Fileless Malware แƒกแƒ”แƒ แƒ˜แƒ˜แƒก แƒœแƒแƒฌแƒ˜แƒšแƒ˜. แƒกแƒ”แƒ แƒ˜แƒ˜แƒก แƒงแƒ•แƒ”แƒšแƒ แƒกแƒฎแƒ•แƒ แƒœแƒแƒฌแƒ˜แƒšแƒ˜:

แƒกแƒแƒ˜แƒขแƒ˜แƒก แƒคแƒแƒœแƒ˜ แƒ•แƒแƒ  แƒฐแƒ˜แƒ‘แƒ แƒ˜แƒ“แƒฃแƒšแƒ˜ แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜ (แƒฐแƒ˜แƒ‘แƒ แƒ˜แƒ“แƒฃแƒšแƒ˜ แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜, แƒจแƒ”แƒ›แƒ“แƒ’แƒแƒ›แƒจแƒ˜ HA). แƒ”แƒก แƒแƒ แƒ˜แƒก แƒ”แƒ แƒ—แƒ’แƒ•แƒแƒ แƒ˜ แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒก แƒ–แƒแƒแƒžแƒแƒ แƒ™แƒ˜, แƒกแƒแƒ“แƒแƒช แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ“ แƒ“แƒแƒแƒ™แƒ•แƒ˜แƒ แƒ“แƒ”แƒ— แƒ•แƒ”แƒšแƒฃแƒ  โ€žแƒ›แƒขแƒแƒชแƒ”แƒ‘แƒšแƒ”แƒ‘แƒกโ€œ แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒ แƒ›แƒแƒœแƒซแƒ˜แƒšแƒ˜แƒ“แƒแƒœ แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”. HA แƒแƒฌแƒแƒ แƒ›แƒแƒ”แƒ‘แƒก แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ”แƒ‘แƒก แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒ แƒ’แƒแƒ แƒ”แƒ›แƒแƒจแƒ˜, แƒแƒฆแƒ แƒ˜แƒชแƒฎแƒแƒ•แƒก แƒกแƒ˜แƒกแƒขแƒ”แƒ›แƒฃแƒ  แƒ–แƒแƒ แƒ”แƒ‘แƒก, แƒจแƒ”แƒฅแƒ›แƒœแƒ˜แƒš แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒก แƒ“แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒข แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒ“แƒ แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒงแƒ•แƒ”แƒšแƒ แƒแƒ› แƒจแƒ”แƒ“แƒ”แƒ’แƒก แƒ›แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  แƒ’แƒแƒแƒœแƒแƒšแƒ˜แƒ–แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ—แƒ˜แƒ—แƒแƒ”แƒฃแƒšแƒ˜ แƒœแƒ˜แƒ›แƒฃแƒจแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒแƒ› แƒ’แƒ–แƒ˜แƒ—, แƒ—แƒฅแƒ•แƒ”แƒœ แƒแƒ  แƒฃแƒœแƒ“แƒ แƒ“แƒแƒฎแƒแƒ แƒฏแƒแƒ— แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒ“แƒ แƒ แƒ“แƒ แƒ”แƒœแƒ”แƒ แƒ’แƒ˜แƒ แƒ“แƒแƒ›แƒแƒ‘แƒœแƒ”แƒ•แƒ”แƒšแƒ˜ แƒ™แƒแƒ“แƒ˜แƒก แƒ’แƒแƒ แƒ™แƒ•แƒ”แƒ•แƒแƒจแƒ˜, แƒ›แƒแƒ’แƒ แƒแƒ› แƒ“แƒแƒฃแƒงแƒแƒ•แƒœแƒ”แƒ‘แƒšแƒ˜แƒ• แƒ’แƒแƒ˜แƒ’แƒ”แƒ‘แƒ— แƒฐแƒแƒ™แƒ”แƒ แƒ”แƒ‘แƒ˜แƒก แƒงแƒ•แƒ”แƒšแƒ แƒ’แƒแƒœแƒ–แƒ แƒแƒฎแƒ•แƒแƒก.

HA แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ”แƒ‘แƒ˜, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ›แƒแƒช แƒ›แƒ˜แƒ˜แƒžแƒงแƒ แƒ”แƒก แƒฉแƒ”แƒ›แƒ˜ แƒงแƒฃแƒ แƒแƒ“แƒฆแƒ”แƒ‘แƒ, แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ”แƒœ แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒฃแƒš JavaScript แƒแƒœ Visual Basic แƒแƒžแƒšแƒ˜แƒ™แƒแƒชแƒ˜แƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก (VBA) แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒ›แƒแƒ™แƒ แƒแƒ”แƒ‘แƒแƒ“ Word แƒแƒœ Excel แƒ“แƒแƒ™แƒฃแƒ›แƒ”แƒœแƒขแƒ”แƒ‘แƒจแƒ˜ แƒ“แƒ แƒ—แƒแƒœ แƒ”แƒ แƒ—แƒ•แƒ˜แƒก แƒคแƒ˜แƒจแƒ˜แƒœแƒ’ แƒฌแƒ”แƒ แƒ˜แƒšแƒ”แƒ‘แƒก. แƒ แƒแƒ“แƒ”แƒกแƒแƒช แƒ’แƒแƒ˜แƒฎแƒกแƒœแƒ”แƒ‘แƒ, แƒ”แƒก แƒ›แƒแƒ™แƒ แƒแƒ”แƒ‘แƒ˜ แƒ˜แƒฌแƒงแƒ”แƒ‘แƒ”แƒœ PowerShell แƒกแƒ”แƒกแƒ˜แƒแƒก แƒ›แƒกแƒฎแƒ•แƒ”แƒ แƒžแƒšแƒ˜แƒก แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ–แƒ”. แƒฐแƒแƒ™แƒ”แƒ แƒ”แƒ‘แƒ˜, แƒ แƒแƒ’แƒแƒ แƒช แƒฌแƒ”แƒกแƒ˜, แƒแƒ’แƒ–แƒแƒ•แƒœแƒ˜แƒแƒœ แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก Base64 แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒฃแƒš แƒœแƒแƒ™แƒแƒ“แƒก PowerShell-แƒจแƒ˜. แƒ”แƒก แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒ™แƒ”แƒ—แƒ“แƒ”แƒ‘แƒ แƒ˜แƒ›แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ แƒแƒ› แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ แƒ แƒ—แƒฃแƒšแƒ˜ แƒแƒฆแƒ›แƒแƒฉแƒœแƒ“แƒ”แƒก แƒ•แƒ”แƒ‘ แƒคแƒ˜แƒšแƒขแƒ แƒ”แƒ‘แƒ˜แƒ— แƒ“แƒ แƒแƒœแƒขแƒ˜แƒ•แƒ˜แƒ แƒฃแƒกแƒ˜แƒ—, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒžแƒแƒกแƒฃแƒฎแƒแƒ‘แƒ”แƒœ แƒ’แƒแƒ แƒ™แƒ•แƒ”แƒฃแƒš แƒกแƒแƒ™แƒ•แƒแƒœแƒซแƒ แƒกแƒ˜แƒขแƒงแƒ•แƒ”แƒ‘แƒก.
แƒกแƒแƒ‘แƒ”แƒ“แƒœแƒ˜แƒ”แƒ แƒแƒ“, HA แƒแƒ•แƒขแƒแƒ›แƒแƒขแƒฃแƒ แƒแƒ“ แƒ“แƒ”แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒก Base64-แƒก แƒ“แƒ แƒแƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒก แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒก แƒฌแƒแƒกแƒแƒ™แƒ˜แƒ—แƒฎแƒแƒ“ แƒคแƒแƒ แƒ›แƒแƒขแƒจแƒ˜. แƒแƒ แƒกแƒ”แƒ‘แƒ˜แƒ—แƒแƒ“, แƒ—แƒฅแƒ•แƒ”แƒœ แƒแƒ  แƒ’แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒแƒ— แƒคแƒแƒ™แƒฃแƒกแƒ˜แƒ แƒ”แƒ‘แƒ แƒ˜แƒ›แƒแƒ–แƒ”, แƒ—แƒฃ แƒ แƒแƒ’แƒแƒ  แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ”แƒก แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ—แƒฅแƒ•แƒ”แƒœ แƒจแƒ”แƒซแƒšแƒ”แƒ‘แƒ— แƒœแƒแƒฎแƒแƒ— แƒกแƒ แƒฃแƒšแƒ˜ แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒ›แƒ˜แƒ›แƒ“แƒ˜แƒœแƒแƒ แƒ” แƒžแƒ แƒแƒชแƒ”แƒกแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก HA-แƒก แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒก แƒ’แƒแƒœแƒงแƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒแƒจแƒ˜. แƒ˜แƒฎแƒ˜แƒšแƒ”แƒ— แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜ แƒฅแƒ•แƒ”แƒ›แƒแƒ—:

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒฐแƒ˜แƒ‘แƒ แƒ˜แƒ“แƒฃแƒšแƒ˜ แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜ แƒฌแƒงแƒ•แƒ”แƒขแƒก Base64 แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒฃแƒš แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ”แƒ‘แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ’แƒแƒ’แƒ–แƒแƒ•แƒœแƒ˜แƒšแƒ˜แƒ PowerShell-แƒจแƒ˜:

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

...แƒ“แƒ แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ’แƒแƒจแƒ˜แƒคแƒ แƒแƒ•แƒก แƒ›แƒแƒ— แƒ—แƒฅแƒ•แƒ”แƒœแƒ—แƒ•แƒ˜แƒก. #แƒฏแƒแƒ“แƒแƒกแƒœแƒฃแƒ แƒแƒ“

ะ’ แƒฌแƒ˜แƒœแƒ แƒžแƒแƒกแƒขแƒ˜ แƒ›แƒ” แƒจแƒ”แƒ•แƒฅแƒ›แƒ”แƒœแƒ˜ แƒฉแƒ”แƒ›แƒ˜ แƒแƒ“แƒœแƒแƒ• แƒ‘แƒฃแƒœแƒ“แƒแƒ•แƒแƒœแƒ˜ JavaScript แƒ™แƒแƒœแƒขแƒ”แƒ˜แƒœแƒ”แƒ แƒ˜ PowerShell แƒกแƒ”แƒกแƒ˜แƒ˜แƒก แƒ’แƒแƒกแƒแƒจแƒ•แƒ”แƒ‘แƒแƒ“. แƒฉแƒ”แƒ›แƒ˜ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜, แƒ˜แƒกแƒ”แƒ•แƒ” แƒ แƒแƒ’แƒแƒ แƒช แƒ›แƒ แƒแƒ•แƒแƒšแƒ˜ PowerShell-แƒ–แƒ” แƒ“แƒแƒคแƒฃแƒซแƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ, แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒฉแƒแƒ›แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒแƒ•แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ PowerShell แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ แƒ˜ แƒ•แƒ”แƒ‘แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ. แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒแƒ“, แƒฉแƒแƒ•แƒขแƒ•แƒ˜แƒ แƒ—แƒ” แƒฃแƒ•แƒœแƒ”แƒ‘แƒ”แƒšแƒ˜ PS, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ‘แƒ”แƒญแƒ“แƒแƒ•แƒ“แƒ แƒจแƒ”แƒขแƒงแƒแƒ‘แƒ˜แƒœแƒ”แƒ‘แƒแƒก แƒ”แƒ™แƒ แƒแƒœแƒ–แƒ”. แƒ›แƒแƒ’แƒ แƒแƒ› แƒ“แƒ แƒ แƒ˜แƒชแƒ•แƒšแƒ”แƒ‘แƒ แƒ“แƒ แƒแƒฎแƒšแƒ แƒ›แƒ” แƒ•แƒ—แƒแƒ•แƒแƒ–แƒแƒ‘ แƒกแƒชแƒ”แƒœแƒแƒ แƒ˜แƒก แƒ’แƒแƒ แƒ—แƒฃแƒšแƒ”แƒ‘แƒแƒก.

PowerShell Empire แƒ“แƒ Reverse Shell

แƒแƒ› แƒกแƒแƒ•แƒแƒ แƒฏแƒ˜แƒจแƒแƒก แƒ”แƒ แƒ—-แƒ”แƒ แƒ—แƒ˜ แƒ›แƒ˜แƒ–แƒแƒœแƒ˜แƒ แƒแƒฉแƒ•แƒ”แƒœแƒแƒก, แƒ—แƒฃ แƒ แƒแƒ’แƒแƒ  (แƒจแƒ”แƒ“แƒแƒ แƒ”แƒ‘แƒ˜แƒ—) แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒแƒ“ แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒ แƒฐแƒแƒ™แƒ”แƒ แƒก แƒ’แƒ•แƒ”แƒ แƒ“แƒ˜แƒก แƒแƒ•แƒšแƒ˜แƒ— แƒ™แƒšแƒแƒกแƒ˜แƒ™แƒฃแƒ แƒ˜ แƒžแƒ”แƒ แƒ˜แƒ›แƒ”แƒขแƒ แƒ˜แƒก แƒ“แƒแƒชแƒ•แƒ แƒ“แƒ แƒแƒœแƒขแƒ˜แƒ•แƒ˜แƒ แƒฃแƒกแƒ”แƒ‘แƒ˜. แƒ—แƒฃ IT แƒ‘แƒšแƒแƒ’แƒ”แƒ แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒฃแƒœแƒแƒ แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”, แƒ แƒแƒ’แƒแƒ แƒช แƒ›แƒ”, แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒ แƒแƒ›แƒ˜แƒก แƒ’แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒ แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒกแƒแƒฆแƒแƒ›แƒแƒก แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— แƒจแƒ”แƒฃแƒ›แƒฉแƒœแƒ”แƒ•แƒ”แƒšแƒ˜ แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ (แƒกแƒ แƒฃแƒšแƒ˜แƒแƒ“ แƒแƒ›แƒแƒฃแƒชแƒœแƒแƒ‘แƒ˜, FUD), แƒฌแƒแƒ แƒ›แƒแƒ˜แƒ“แƒ’แƒ˜แƒœแƒ”แƒ— แƒแƒ›แƒ˜แƒ— แƒ“แƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒแƒฎแƒแƒšแƒ’แƒแƒ–แƒ แƒ“แƒ แƒฐแƒแƒ™แƒ”แƒ แƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ”แƒ‘แƒ˜!

แƒ“แƒ แƒ—แƒฃ แƒ—แƒฅแƒ•แƒ”แƒœ แƒฎแƒแƒ แƒ— IT แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜, แƒ›แƒแƒ’แƒ แƒแƒ› แƒ—แƒฅแƒ•แƒ”แƒœแƒ›แƒ แƒ›แƒ”แƒœแƒ”แƒฏแƒ”แƒ แƒ›แƒ แƒแƒ  แƒ˜แƒชแƒ˜แƒก แƒแƒ› แƒกแƒแƒคแƒ แƒ—แƒฎแƒ”แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ แƒจแƒ”แƒ“แƒ”แƒ’แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘, แƒฃแƒ‘แƒ แƒแƒšแƒแƒ“ แƒแƒฉแƒ•แƒ”แƒœแƒ”แƒ— แƒ›แƒแƒก แƒ”แƒก แƒกแƒขแƒแƒขแƒ˜แƒ.

แƒฐแƒแƒ™แƒ”แƒ แƒ”แƒ‘แƒ˜ แƒแƒชแƒœแƒ”แƒ‘แƒแƒ‘แƒ”แƒœ แƒ›แƒกแƒฎแƒ•แƒ”แƒ แƒžแƒšแƒ˜แƒก แƒšแƒ”แƒžแƒขแƒแƒžแƒ–แƒ” แƒแƒœ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ” แƒžแƒ˜แƒ แƒ“แƒแƒžแƒ˜แƒ แƒ˜ แƒฌแƒ•แƒ“แƒแƒ›แƒ˜แƒก แƒ›แƒแƒžแƒแƒ•แƒ”แƒ‘แƒแƒ–แƒ”. แƒแƒ›แƒ˜แƒก แƒ’แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒ แƒซแƒแƒšแƒ˜แƒแƒœ แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜แƒ: แƒฐแƒแƒ™แƒ”แƒ แƒ›แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒฃแƒœแƒ“แƒ แƒ›แƒ˜แƒ˜แƒฆแƒแƒก แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒ™แƒแƒœแƒคแƒ˜แƒ“แƒ”แƒœแƒชแƒ˜แƒแƒšแƒฃแƒ แƒ˜ แƒคแƒแƒ˜แƒšแƒ˜ แƒแƒฆแƒ›แƒแƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒ“แƒ˜แƒ แƒ”แƒฅแƒขแƒแƒ แƒ˜แƒก แƒšแƒ”แƒžแƒขแƒแƒžแƒ–แƒ”.

แƒ แƒแƒขแƒแƒ›แƒฆแƒแƒช แƒ›แƒ” แƒฃแƒ™แƒ•แƒ” แƒฌแƒ”แƒ แƒ“แƒ PowerShell Empire-แƒ˜แƒก แƒžแƒแƒกแƒขแƒžแƒ แƒแƒ“แƒฃแƒฅแƒชแƒ˜แƒ˜แƒก แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒ“แƒ แƒแƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘. แƒ’แƒแƒ•แƒ˜แƒฎแƒกแƒ”แƒœแƒแƒ— แƒ แƒ แƒแƒ แƒ˜แƒก.

แƒ”แƒก แƒแƒ แƒกแƒ”แƒ‘แƒ˜แƒ—แƒแƒ“ แƒแƒ แƒ˜แƒก PowerShell-แƒ–แƒ” แƒ“แƒแƒคแƒฃแƒซแƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒจแƒ”แƒฆแƒฌแƒ”แƒ•แƒแƒ“แƒแƒ‘แƒ˜แƒก แƒขแƒ”แƒกแƒขแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช, แƒกแƒฎแƒ•แƒ แƒ›แƒ แƒแƒ•แƒแƒš แƒ›แƒแƒฎแƒแƒกแƒ˜แƒแƒ—แƒ”แƒ‘แƒ”แƒšแƒ—แƒแƒœ แƒ”แƒ แƒ—แƒแƒ“, แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒแƒ“ แƒแƒฌแƒแƒ แƒ›แƒแƒแƒ— แƒกแƒแƒžแƒ˜แƒ แƒ˜แƒกแƒžแƒ˜แƒ แƒ แƒ’แƒแƒ แƒกแƒ˜. แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒฃแƒคแƒ แƒ แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒแƒ“ แƒจแƒ”แƒ˜แƒกแƒฌแƒแƒ•แƒšแƒแƒ— แƒแƒฅ PSE แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒกแƒแƒ˜แƒขแƒ˜.

แƒ›แƒแƒ“แƒ˜แƒ— แƒ’แƒแƒ•แƒแƒ™แƒ”แƒ—แƒแƒ— แƒžแƒแƒขแƒแƒ แƒ แƒ”แƒฅแƒกแƒžแƒ”แƒ แƒ˜แƒ›แƒ”แƒœแƒขแƒ˜. แƒ›แƒ” แƒ“แƒแƒ•แƒแƒงแƒ”แƒœแƒ” แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒ แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒก แƒขแƒ”แƒกแƒขแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒ›แƒ แƒแƒ›แƒแƒ–แƒแƒœแƒ˜แƒก แƒ•แƒ”แƒ‘ แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒฆแƒ แƒฃแƒ‘แƒ”แƒšแƒจแƒ˜. แƒ—แƒฅแƒ•แƒ”แƒœ แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒ›แƒ˜แƒฐแƒงแƒ•แƒ”แƒ— แƒฉแƒ”แƒ›แƒก แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒก, แƒ แƒแƒ› แƒกแƒฌแƒ แƒแƒคแƒแƒ“ แƒ“แƒ แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ“ แƒแƒฉแƒ•แƒ”แƒœแƒแƒ— แƒแƒ› แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ˜แƒก แƒกแƒแƒ›แƒฃแƒจแƒแƒ แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜ (แƒ“แƒ แƒแƒ  แƒ’แƒแƒ—แƒแƒ•แƒ˜แƒกแƒฃแƒคแƒšแƒ“แƒ”แƒ— แƒกแƒแƒฌแƒแƒ แƒ›แƒแƒก แƒžแƒ”แƒ แƒ˜แƒ›แƒ”แƒขแƒ แƒจแƒ˜ แƒ•แƒ˜แƒ แƒฃแƒกแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก).

แƒ—แƒฃ แƒ’แƒแƒฃแƒจแƒ•แƒ˜แƒ— PowerShell Empire แƒ™แƒแƒœแƒกแƒแƒšแƒ˜, แƒ“แƒแƒ˜แƒœแƒแƒฎแƒแƒ•แƒ— แƒ›แƒกแƒ’แƒแƒ•แƒกแƒ˜ แƒ แƒแƒ›:

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒฏแƒ”แƒ  แƒ˜แƒฌแƒงแƒ”แƒ‘แƒ— แƒ›แƒกแƒ›แƒ”แƒœแƒ”แƒš แƒžแƒ แƒแƒชแƒ”แƒกแƒก แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒฐแƒแƒ™แƒ”แƒ แƒฃแƒš แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ–แƒ”. แƒจแƒ”แƒ˜แƒงแƒ•แƒแƒœแƒ”แƒ— แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ "แƒ›แƒกแƒ›แƒ”แƒœแƒ”แƒšแƒ˜" แƒ“แƒ แƒ›แƒ˜แƒฃแƒ—แƒ˜แƒ—แƒ”แƒ— แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒกแƒ˜แƒกแƒขแƒ”แƒ›แƒ˜แƒก IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜ "set Host"-แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—. แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ“แƒแƒ˜แƒฌแƒงแƒ”แƒ— แƒ›แƒกแƒ›แƒ”แƒœแƒ”แƒšแƒ˜แƒก แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜ แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ˜แƒ— "แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ" (แƒฅแƒ•แƒ”แƒ›แƒแƒ—). แƒแƒ›แƒ แƒ˜แƒ’แƒแƒ“, แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒ›แƒฎแƒ แƒ˜แƒ•, แƒ—แƒฅแƒ•แƒ”แƒœ แƒ“แƒแƒ˜แƒฌแƒงแƒ”แƒ‘แƒ— แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒก แƒ›แƒแƒšแƒแƒ“แƒ˜แƒœแƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ แƒ˜ แƒญแƒฃแƒ แƒ•แƒ˜แƒ“แƒแƒœ:

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒ›แƒ”แƒแƒ แƒ” แƒ›แƒฎแƒแƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ“แƒแƒ’แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒแƒ— แƒแƒ’แƒ”แƒœแƒขแƒ˜แƒก แƒ™แƒแƒ“แƒ˜แƒก แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒ โ€žแƒ’แƒแƒ›แƒจแƒ•แƒ”แƒ‘แƒ˜แƒกโ€œ แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒงแƒ•แƒแƒœแƒ˜แƒ— (แƒ˜แƒฎ. แƒฅแƒ•แƒ”แƒ›แƒแƒ—). แƒ”แƒก แƒจแƒ”แƒฅแƒ›แƒœแƒ˜แƒก PowerShell แƒ™แƒแƒ“แƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ แƒ˜ แƒแƒ’แƒ”แƒœแƒขแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒ’แƒแƒ˜แƒ—แƒ•แƒแƒšแƒ˜แƒกแƒฌแƒ˜แƒœแƒ”แƒ—, แƒ แƒแƒ› แƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜แƒ Base64-แƒจแƒ˜ แƒ“แƒ แƒฌแƒแƒ แƒ›แƒแƒแƒ“แƒ’แƒ”แƒœแƒก แƒ“แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒ•แƒ˜แƒก แƒ›แƒ”แƒแƒ แƒ” แƒคแƒแƒ–แƒแƒก. แƒกแƒฎแƒ•แƒ แƒกแƒ˜แƒขแƒงแƒ•แƒ”แƒ‘แƒ˜แƒ— แƒ แƒแƒ› แƒ•แƒ—แƒฅแƒ•แƒแƒ—, แƒฉแƒ”แƒ›แƒ˜ JavaScript แƒ™แƒแƒ“แƒ˜ แƒแƒฎแƒšแƒ แƒแƒ› แƒแƒ’แƒ”แƒœแƒขแƒก แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ•แƒแƒœแƒก PowerShell-แƒ˜แƒก แƒ’แƒแƒกแƒแƒจแƒ•แƒ”แƒ‘แƒแƒ“, แƒ”แƒ™แƒ แƒแƒœแƒ–แƒ” แƒขแƒ”แƒฅแƒกแƒขแƒ˜แƒก แƒฃแƒ•แƒœแƒ”แƒ‘แƒšแƒแƒ“ แƒ“แƒแƒ‘แƒ”แƒญแƒ“แƒ•แƒ˜แƒก แƒœแƒแƒชแƒ•แƒšแƒแƒ“ แƒ“แƒ แƒ“แƒแƒฃแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ“แƒ”แƒ‘แƒ แƒฉแƒ•แƒ”แƒœแƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ  PSE แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒก แƒกแƒแƒžแƒ˜แƒ แƒ˜แƒกแƒžแƒ˜แƒ แƒ แƒ’แƒแƒ แƒกแƒ˜แƒก แƒ’แƒแƒกแƒแƒจแƒ•แƒ”แƒ‘แƒแƒ“.

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜
แƒกแƒแƒžแƒ˜แƒ แƒ˜แƒกแƒžแƒ˜แƒ แƒ แƒญแƒฃแƒ แƒ•แƒ˜แƒก แƒ›แƒแƒ’แƒ˜แƒ. แƒ”แƒก แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ PowerShell แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ แƒ“แƒแƒฃแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ“แƒ”แƒ‘แƒ แƒฉแƒ”แƒ›แƒก แƒ›แƒกแƒ›แƒ”แƒœแƒ”แƒšแƒก แƒ“แƒ แƒ’แƒแƒ›แƒแƒฃแƒจแƒ•แƒ”แƒ‘แƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ  แƒ’แƒแƒ แƒกแƒก.

แƒแƒ› แƒ”แƒฅแƒกแƒžแƒ”แƒ แƒ˜แƒ›แƒ”แƒœแƒขแƒ˜แƒก แƒกแƒแƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒšแƒแƒ“, แƒ›แƒ” แƒ•แƒ˜แƒ—แƒแƒ›แƒแƒจแƒ” แƒฃแƒ“แƒแƒœแƒแƒจแƒแƒฃแƒšแƒ แƒ›แƒกแƒฎแƒ•แƒ”แƒ แƒžแƒšแƒ˜แƒก แƒ แƒแƒšแƒ˜ แƒ“แƒ แƒ’แƒแƒ•แƒฎแƒกแƒ”แƒœแƒ˜ Evil.doc, แƒ แƒ˜แƒ—แƒแƒช แƒ’แƒแƒ•แƒฃแƒจแƒ•แƒ˜ แƒฉแƒ•แƒ”แƒœแƒ˜ JavaScript. แƒ’แƒแƒฎแƒกแƒแƒ•แƒ— แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒœแƒแƒฌแƒ˜แƒšแƒ˜? PowerShell แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒ˜แƒกแƒ”, แƒ แƒแƒ› แƒ—แƒแƒ•แƒ˜แƒ“แƒแƒœ แƒแƒ˜แƒชแƒ˜แƒšแƒแƒก แƒ›แƒ˜แƒกแƒ˜ แƒคแƒแƒœแƒฏแƒ แƒ˜แƒก แƒ’แƒแƒ›แƒแƒฉแƒ”แƒœแƒ, แƒแƒกแƒ” แƒ แƒแƒ› แƒ›แƒกแƒฎแƒ•แƒ”แƒ แƒžแƒšแƒ˜ แƒ•แƒ”แƒ  แƒจแƒ”แƒแƒ›แƒฉแƒœแƒ”แƒ•แƒก แƒ แƒแƒ˜แƒ›แƒ” แƒฃแƒฉแƒ•แƒ”แƒฃแƒšแƒแƒก. แƒ—แƒฃแƒ›แƒชแƒ, แƒ—แƒฃ แƒ’แƒแƒฎแƒกแƒœแƒ˜แƒ— Windows Task Manager-แƒก, แƒ“แƒแƒ˜แƒœแƒแƒฎแƒแƒ•แƒ— PowerShell-แƒ˜แƒก แƒคแƒแƒœแƒฃแƒ  แƒžแƒ แƒแƒชแƒ”แƒกแƒก, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒแƒ˜แƒœแƒช แƒแƒ  แƒ’แƒแƒ›แƒแƒ˜แƒฌแƒ•แƒ”แƒ•แƒก แƒกแƒ˜แƒ’แƒœแƒแƒšแƒ˜แƒ–แƒแƒชแƒ˜แƒแƒก แƒแƒ“แƒแƒ›แƒ˜แƒแƒœแƒ”แƒ‘แƒ˜แƒก แƒฃแƒ›แƒ”แƒขแƒ”แƒกแƒแƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒ˜แƒ›แƒ˜แƒขแƒแƒ›, แƒ แƒแƒ› แƒ”แƒก แƒแƒ แƒ˜แƒก แƒฉแƒ•แƒ”แƒฃแƒšแƒ”แƒ‘แƒ แƒ˜แƒ•แƒ˜ PowerShell, แƒแƒ แƒ?

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒแƒฎแƒšแƒ, แƒ แƒแƒ“แƒ”แƒกแƒแƒช แƒ—แƒฅแƒ•แƒ”แƒœ แƒ’แƒแƒฃแƒจแƒ•แƒ˜แƒ— Evil.doc, แƒคแƒแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒœแƒ˜แƒก แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜ แƒ“แƒแƒฃแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ“แƒ”แƒ‘แƒ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒก, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก PowerShell Empire-แƒ–แƒ”. แƒฉแƒ”แƒ›แƒ˜ แƒ—แƒ”แƒ—แƒ แƒ˜ แƒžแƒ”แƒœแƒขแƒ”แƒกแƒขแƒ”แƒ แƒฃแƒšแƒ˜ แƒฐแƒแƒ™แƒ”แƒ แƒฃแƒšแƒ˜ แƒฅแƒฃแƒ“แƒ˜แƒก แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—, แƒ“แƒแƒ•แƒ‘แƒ แƒฃแƒœแƒ“แƒ˜ PowerShell Empire-แƒ˜แƒก แƒ™แƒแƒœแƒกแƒแƒšแƒจแƒ˜ แƒ“แƒ แƒแƒฎแƒšแƒ แƒ•แƒฎแƒ”แƒ“แƒแƒ• แƒจแƒ”แƒขแƒงแƒแƒ‘แƒ˜แƒœแƒ”แƒ‘แƒแƒก, แƒ แƒแƒ› แƒฉแƒ”แƒ›แƒ˜ แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ แƒ˜ แƒแƒ’แƒ”แƒœแƒขแƒ˜ แƒแƒฅแƒขแƒ˜แƒฃแƒ แƒ˜แƒ.

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒจแƒ”แƒ•แƒ˜แƒงแƒ•แƒแƒœแƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ "interact" แƒญแƒฃแƒ แƒ•แƒ˜แƒก แƒ’แƒแƒกแƒแƒฎแƒกแƒœแƒ”แƒšแƒแƒ“ PSE-แƒจแƒ˜ - แƒ“แƒ แƒ›แƒ” แƒ•แƒ˜แƒงแƒแƒ•แƒ˜! แƒ›แƒแƒ™แƒšแƒ”แƒ“, แƒ”แƒ แƒ—แƒฎแƒ”แƒš แƒ›แƒ” แƒ—แƒ•แƒ˜แƒ—แƒแƒœ แƒ“แƒแƒ•แƒแƒงแƒ”แƒœแƒ” Taco แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜.

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜

แƒ˜แƒก, แƒ แƒแƒช แƒแƒฎแƒšแƒ แƒ•แƒแƒฉแƒ•แƒ”แƒœแƒ”, แƒแƒ  แƒ›แƒแƒ˜แƒ—แƒฎแƒแƒ•แƒก แƒแƒ›แƒ“แƒ”แƒœ แƒจแƒ แƒแƒ›แƒแƒก แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒ›แƒฎแƒ แƒ˜แƒ“แƒแƒœ. แƒ—แƒฅแƒ•แƒ”แƒœ แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒแƒ“ แƒ’แƒแƒแƒ™แƒ”แƒ—แƒแƒ— แƒ”แƒก แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒšแƒแƒœแƒฉแƒ˜แƒก แƒ“แƒ แƒแƒก แƒ”แƒ แƒ—แƒ˜ แƒแƒœ แƒแƒ แƒ˜ แƒกแƒแƒแƒ—แƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ•แƒšแƒแƒ‘แƒแƒจแƒ˜, แƒ แƒแƒ—แƒ แƒ’แƒแƒแƒฃแƒ›แƒฏแƒแƒ‘แƒ”แƒกแƒแƒ— แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒชแƒแƒ“แƒœแƒ แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒฃแƒšแƒ˜ แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘. แƒ”แƒก แƒแƒกแƒ”แƒ•แƒ” แƒจแƒ”แƒกแƒแƒœแƒ˜แƒจแƒœแƒแƒ•แƒ˜ แƒ’แƒ–แƒแƒ แƒ˜แƒ›แƒ˜แƒก แƒ’แƒแƒกแƒแƒ’แƒ”แƒ‘แƒแƒ“, แƒ—แƒฃ แƒ แƒแƒ’แƒแƒ  แƒ’แƒ•แƒ”แƒ แƒ“แƒก แƒฃแƒ•แƒšแƒ˜แƒแƒœ แƒฐแƒแƒ™แƒ”แƒ แƒ”แƒ‘แƒ˜ แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒ’แƒแƒ แƒ” แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒžแƒ”แƒ แƒ˜แƒ›แƒ”แƒขแƒ แƒก แƒ“แƒ แƒจแƒ”แƒ“แƒ˜แƒแƒœ แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒกแƒ˜แƒกแƒขแƒ”แƒ›แƒแƒจแƒ˜.

IT แƒ›แƒ”แƒœแƒ”แƒฏแƒ”แƒ แƒ”แƒ‘แƒ˜, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒคแƒ˜แƒฅแƒ แƒแƒ‘แƒ”แƒœ, แƒ แƒแƒ› แƒ›แƒแƒ— แƒจแƒ”แƒฅแƒ›แƒœแƒ”แƒก แƒจแƒ”แƒฃแƒฆแƒฌแƒ”แƒ•แƒแƒ“แƒ˜ แƒ“แƒแƒชแƒ•แƒ แƒœแƒ”แƒ‘แƒ˜แƒกแƒ›แƒ˜แƒ”แƒ แƒ˜ แƒจแƒ”แƒญแƒ แƒ˜แƒกแƒ’แƒแƒœ, แƒแƒšแƒ‘แƒแƒ— แƒแƒกแƒ”แƒ•แƒ” แƒกแƒแƒ’แƒแƒœแƒ›แƒแƒœแƒแƒ—แƒšแƒ”แƒ‘แƒšแƒ แƒแƒฆแƒ›แƒแƒฉแƒœแƒ“แƒ”แƒ‘แƒ˜แƒแƒœ - แƒแƒœแƒฃ แƒ—แƒฃ แƒจแƒ”แƒซแƒšแƒ”แƒ‘แƒ— แƒ“แƒแƒแƒ แƒฌแƒ›แƒฃแƒœแƒแƒ— แƒ˜แƒกแƒ˜แƒœแƒ˜, แƒ แƒแƒ› แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒแƒ“ แƒ“แƒ˜แƒ“แƒฎแƒแƒœแƒก แƒ˜แƒฏแƒ“แƒœแƒ”แƒœ แƒ—แƒฅแƒ•แƒ”แƒœแƒ—แƒแƒœ แƒ”แƒ แƒ—แƒแƒ“.

แƒ“แƒแƒ•แƒฃแƒ‘แƒ แƒฃแƒœแƒ“แƒ”แƒ— แƒ แƒ”แƒแƒšแƒแƒ‘แƒแƒก

แƒ แƒแƒ’แƒแƒ แƒช แƒ•แƒ”แƒšแƒแƒ“แƒ˜, แƒ แƒ”แƒแƒšแƒฃแƒ แƒ˜ แƒฐแƒแƒ™แƒ˜, แƒฃแƒฎแƒ˜แƒšแƒแƒ•แƒ˜ แƒฉแƒ•แƒ”แƒฃแƒšแƒ”แƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒฃแƒ‘แƒ แƒแƒšแƒแƒ“ แƒ•แƒแƒ แƒ˜แƒแƒชแƒ˜แƒแƒ แƒ˜แƒ›แƒ˜แƒกแƒ, แƒ แƒแƒช แƒแƒฎแƒšแƒ แƒแƒฆแƒ•แƒฌแƒ”แƒ แƒ”. แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜ แƒžแƒฃแƒ‘แƒšแƒ˜แƒ™แƒแƒชแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ›แƒแƒกแƒแƒšแƒ˜แƒก แƒจแƒ”แƒกแƒแƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒšแƒแƒ“ แƒ“แƒแƒ•แƒ˜แƒฌแƒงแƒ” HA-แƒ–แƒ” แƒœแƒ˜แƒ›แƒฃแƒจแƒ˜แƒก แƒซแƒ”แƒ‘แƒœแƒ, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ˜แƒกแƒ”แƒ•แƒ”, แƒ แƒแƒ’แƒแƒ แƒช แƒฉแƒ”แƒ›แƒ˜ แƒ’แƒแƒ›แƒแƒ’แƒแƒœแƒ˜แƒšแƒ˜ แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜. แƒ“แƒ แƒ›แƒ” แƒแƒ  แƒ›แƒแƒ›แƒ˜แƒฌแƒ˜แƒ แƒ›แƒ˜แƒกแƒ˜ แƒ“แƒ˜แƒ“แƒฎแƒแƒœแƒก แƒซแƒ”แƒ‘แƒœแƒ - แƒกแƒแƒ˜แƒขแƒ–แƒ” แƒ›แƒกแƒ’แƒแƒ•แƒกแƒ˜ แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ˜แƒก แƒขแƒ”แƒฅแƒœแƒ˜แƒ™แƒ˜แƒก แƒ›แƒ แƒแƒ•แƒแƒšแƒ˜ แƒ•แƒแƒ แƒ˜แƒแƒœแƒขแƒ˜แƒ.

แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒกแƒแƒ‘แƒแƒšแƒแƒแƒ“ แƒ•แƒ˜แƒžแƒแƒ•แƒ” HA-แƒ–แƒ”, แƒ˜แƒงแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒฉแƒแƒ แƒ—แƒฃแƒšแƒ˜ แƒ˜แƒงแƒ Word แƒ“แƒแƒ™แƒฃแƒ›แƒ”แƒœแƒขแƒจแƒ˜. แƒแƒœแƒฃ, แƒ›แƒ” แƒแƒ แƒช แƒ™แƒ˜ แƒ›แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒ แƒ“แƒแƒ™แƒฃแƒ›แƒ”แƒœแƒขแƒ˜แƒก แƒ’แƒแƒคแƒแƒ แƒ—แƒแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒงแƒแƒšแƒ‘แƒ”แƒ‘แƒ, แƒ”แƒก แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ แƒ›แƒแƒ แƒ—แƒšแƒแƒช แƒœแƒแƒ แƒ›แƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ แƒ”แƒ’แƒœแƒแƒ‘แƒ˜แƒก Microsoft Word แƒ“แƒแƒ™แƒฃแƒ›แƒ”แƒœแƒขแƒ˜แƒ. แƒ—แƒฃ แƒ’แƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒ”แƒ‘แƒ—, แƒ›แƒ” แƒแƒ•แƒ˜แƒ แƒฉแƒ˜แƒ” แƒ”แƒก แƒœแƒ˜แƒ›แƒฃแƒจแƒ˜ แƒ”.แƒฌ rfq.doc.

แƒ›แƒ” แƒกแƒฌแƒ แƒแƒคแƒแƒ“ แƒ›แƒ˜แƒ•แƒฎแƒ•แƒ“แƒ˜, แƒ แƒแƒ› แƒฎแƒจแƒ˜แƒ แƒแƒ“ แƒแƒ  แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒฃแƒจแƒฃแƒแƒšแƒแƒ“ แƒ›แƒแƒ•แƒœแƒ” VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜แƒก แƒแƒ›แƒแƒฆแƒ”แƒ‘แƒ แƒ“แƒแƒ™แƒฃแƒ›แƒ”แƒœแƒขแƒ˜แƒ“แƒแƒœ. แƒฐแƒแƒ™แƒ”แƒ แƒ”แƒ‘แƒ˜ แƒจแƒ”แƒ™แƒฃแƒ›แƒจแƒแƒ•แƒก แƒ“แƒ แƒ›แƒแƒšแƒแƒ•แƒ”แƒœ แƒ›แƒแƒ— แƒ˜แƒกแƒ”, แƒ แƒแƒ› แƒ˜แƒกแƒ˜แƒœแƒ˜ แƒแƒ  แƒ˜แƒงแƒแƒก แƒฎแƒ˜แƒšแƒฃแƒšแƒ˜ Word-แƒ˜แƒก แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒš แƒ›แƒแƒ™แƒ แƒ แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ”แƒ‘แƒจแƒ˜. แƒ›แƒ˜แƒก แƒ›แƒแƒกแƒแƒจแƒแƒ แƒ”แƒ‘แƒšแƒแƒ“ แƒ“แƒแƒ’แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒแƒ— แƒกแƒžแƒ”แƒชแƒ˜แƒแƒšแƒฃแƒ แƒ˜ แƒฎแƒ”แƒšแƒกแƒแƒฌแƒงแƒ. แƒกแƒแƒ‘แƒ”แƒ“แƒœแƒ˜แƒ”แƒ แƒแƒ“ แƒ“แƒแƒ›แƒฎแƒ•แƒ“แƒ แƒกแƒ™แƒแƒœแƒ”แƒ แƒ˜ OfficeMalScanner แƒคแƒ แƒ”แƒœแƒ™ แƒ‘แƒแƒšแƒ“แƒฃแƒ˜แƒœแƒ˜. แƒ’แƒ›แƒแƒ“แƒšแƒแƒ‘แƒ—, แƒคแƒ แƒ”แƒœแƒ™.

แƒแƒ› แƒฎแƒ”แƒšแƒกแƒแƒฌแƒงแƒแƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—, แƒ›แƒ” แƒจแƒ”แƒ•แƒซแƒ”แƒšแƒ˜ แƒซแƒแƒšแƒ˜แƒแƒœ แƒ‘แƒฃแƒœแƒ“แƒแƒ•แƒแƒœแƒ˜ VBA แƒ™แƒแƒ“แƒ˜แƒก แƒแƒ›แƒแƒฆแƒ”แƒ‘แƒ. แƒแƒกแƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒแƒ“แƒ:

Elusive Malware-แƒ˜แƒก แƒ—แƒแƒ•แƒ’แƒแƒ“แƒแƒกแƒแƒ•แƒแƒšแƒ˜, แƒœแƒแƒฌแƒ˜แƒšแƒ˜ II: แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ VBA แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜
แƒ“แƒแƒ‘แƒ˜แƒœแƒ“แƒ•แƒ แƒ’แƒแƒ™แƒ”แƒ—แƒ“แƒ แƒ›แƒแƒ—แƒ˜ แƒ“แƒแƒ แƒ’แƒ˜แƒก แƒžแƒ แƒแƒคแƒ”แƒกแƒ˜แƒแƒœแƒแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ . แฒ’แƒแƒแƒชแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ•แƒ˜แƒงแƒแƒ•แƒ˜!

แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒ˜ แƒœแƒแƒ›แƒ“แƒ•แƒ˜แƒšแƒแƒ“ แƒ™แƒแƒ แƒ’แƒแƒ“ แƒแƒฎแƒ“แƒ”แƒœแƒ”แƒœ แƒ™แƒแƒ“แƒ˜แƒก แƒ“แƒแƒ‘แƒœแƒ”แƒšแƒ”แƒ‘แƒแƒก, แƒแƒ แƒ แƒ แƒแƒ’แƒแƒ แƒช แƒฉแƒ”แƒ›แƒ˜ แƒซแƒแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ Evil.doc-แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฅแƒ›แƒœแƒ”แƒšแƒแƒ“. แƒ™แƒแƒ แƒ’แƒ˜, แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒœแƒแƒฌแƒ˜แƒšแƒจแƒ˜ แƒฉแƒ•แƒ”แƒœ แƒแƒ›แƒแƒ•แƒ˜แƒฆแƒ”แƒ‘แƒ— แƒฉแƒ•แƒ”แƒœแƒก VBA แƒ’แƒแƒ›แƒแƒ แƒ—แƒฃแƒšแƒ”แƒ‘แƒก, แƒฉแƒแƒ•แƒฃแƒฆแƒ แƒ›แƒแƒ•แƒ“แƒ”แƒ‘แƒ˜แƒ— แƒแƒ› แƒ™แƒแƒ“แƒก แƒ“แƒ แƒจแƒ”แƒ•แƒแƒ“แƒแƒ แƒ”แƒ‘แƒ— แƒฉแƒ•แƒ”แƒœแƒก แƒแƒœแƒแƒšแƒ˜แƒ–แƒก HA แƒจแƒ”แƒ“แƒ”แƒ’แƒ”แƒ‘แƒก.

แƒฌแƒงแƒแƒ แƒ: www.habr.com

แƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ