Skip to main content
← 返回示範目錄
惡意軟體 intermediate · 15 min

沙箱重演多階段投放程式執行鏈

Gentlemen 勒索軟體集團已宣稱攻擊 478 名受害者,並以自我傳播的方式如蠕蟲般橫向擴散,這正是防禦團隊必須在感染源頭擴散前分析的典型多階段攻擊鏈。在多階段投放程式中,第一階段的小型執行檔會從遠端基礎設施下載並執行後續酬載,此入侵技巧對應 T1105,最終惡意程式直到執行階段才現形。本示範執行無害的兩階段投放程式,第二階段僅啟動小算盤,讓團隊得以安全觀察完整執行鏈。Adaptive Sandbox 會在隔離環境中重演檔案釋出、程序建立與網路連線等完整行為,並產出可直接呈報主管的判定結果。

攻擊手法

Multi-stage dropper

MITRE ATT&CK

T1105 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

Adaptive Sandbox

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---