Skip to main content
← 返回示範目錄
惡意軟體 intermediate · 15 min

沙箱觀察 Run 機碼持續性安裝行為

持續性(persistence)是將一次性入侵轉為長期立足的關鍵:惡意程式會在 Windows 登錄檔的 Run 機碼寫入項目,以便每次登入時自動重新啟動。本示範以無害的可執行檔執行相同的 Run 機碼寫入,藉以說明此行為。Adaptive Sandbox 會在隔離環境中觀察登錄檔寫入動作,並連同完整指令列一併回報持續性機制,讓分析人員清楚了解植入程式如何在重新開機後存活。示範酬載僅執行無害的 Run 機碼寫入,不會在沙箱之外造成任何真實的系統變更。

攻擊手法

Registry persistence

MITRE ATT&CK

T1547.001 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

Adaptive Sandbox
--- ---