08/132026 恶意软件分析 ValleyRAT 分析 ValleyRAT 木马的完整投放与执行链:PowerShell LNK 钓鱼、白加黑 DLL 加载、RC4 解密 shellcode 与天堂之门跨位数切换,以及反沙箱与 UAC 提权手法。 #ValleyRAT#天堂之门#DLL 侧加载#反沙箱
08/132026 恶意软件分析 Storm 分析疑似 Storm-0249 通过伪装安全软件的 MSI 安装包投放的多阶段载荷链:DLL 劫持、SIMD 混淆的反射式 DLL 加载与 shellcode 注入,直至解密 C2 回连。 #Storm-0249#反射式 DLL 加载#DLL 劫持#反沙箱