TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

詳説APIハンマリング: 複数のマルウェアファミリがサンドボックス回避に使う技術に新たな実装

【ニュース】

◆詳説APIハンマリング: 複数のマルウェアファミリがサンドボックス回避に使う技術に新たな実装 (UNIT42(Paloalto), 2022/06/24)
https://unit42.paloaltonetworks.jp/api-hammering-malware-families/


【検索】

google: APIハンマリング
google: API Hammering

google:news: APIハンマリング
google:news: API Hammering

google: site:virustotal.com APIハンマリング
google: site:virustotal.com API Hammering


【関連まとめ記事】

全体まとめ
 ◆偽装手法 (まとめ)
  ◆サンドボックス回避 (まとめ)

◆API Hammering (まとめ)
https://malware-log.hatenablog.com/entry/API_Hammering


【インディケータ情報】

■ハッシュ情報(Sha256) - BazarLoader -

ce5ee2fd8aa4acda24baf6221b5de66220172da0eb312705936adc5b164cc052

(以上は UNIT42の情報: 引用元は https://unit42.paloaltonetworks.jp/api-hammering-malware-families/ )


■ハッシュ情報(Sha256) - Zloader -

44ede6e1b9be1c013f13d82645f7a9cff7d92b267778f19b46aa5c1f7fa3c10b

(以上は UNIT42の情報: 引用元は https://unit42.paloaltonetworks.jp/api-hammering-malware-families/ )


【検索】

google: ce5ee2fd8aa4acda24baf6221b5de66220172da0eb312705936adc5b164cc052
google: 44ede6e1b9be1c013f13d82645f7a9cff7d92b267778f19b46aa5c1f7fa3c10b

google: site:virustotal.com ce5ee2fd8aa4acda24baf6221b5de66220172da0eb312705936adc5b164cc052
google: site:virustotal.com 44ede6e1b9be1c013f13d82645f7a9cff7d92b267778f19b46aa5c1f7fa3c10b


【VT検索】

https://www.virustotal.com/gui/file/ce5ee2fd8aa4acda24baf6221b5de66220172da0eb312705936adc5b164cc052
https://www.virustotal.com/gui/file/44ede6e1b9be1c013f13d82645f7a9cff7d92b267778f19b46aa5c1f7fa3c10b


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2022