08/132026 恶意软件分析 Winos 4.0 分析 Winos 4.0(Gh0st 系变种)木马的加载与执行链:IAT HOOK、反射式 DLL 加载、hash API 解析、Vigenère 变种解密与 TLS 回调下的多阶段 shellcode 执行。 #Winos 4.0#IAT HOOK#反射式 DLL 加载#hash API
08/132026 恶意软件分析 Storm 分析疑似 Storm-0249 通过伪装安全软件的 MSI 安装包投放的多阶段载荷链:DLL 劫持、SIMD 混淆的反射式 DLL 加载与 shellcode 注入,直至解密 C2 回连。 #Storm-0249#反射式 DLL 加载#DLL 劫持#反沙箱