← 返回示範目錄
惡意軟體 intermediate · 15 min
沙箱觀察 Run 機碼持續性安裝行為
持續性(persistence)是將一次性入侵轉為長期立足的關鍵:惡意程式會在 Windows 登錄檔的 Run 機碼寫入項目,以便每次登入時自動重新啟動。本示範以無害的可執行檔執行相同的 Run 機碼寫入,藉以說明此行為。Adaptive Sandbox 會在隔離環境中觀察登錄檔寫入動作,並連同完整指令列一併回報持續性機制,讓分析人員清楚了解植入程式如何在重新開機後存活。示範酬載僅執行無害的 Run 機碼寫入,不會在沙箱之外造成任何真實的系統變更。
攻擊手法
Registry persistence
MITRE ATT&CK
T1547.001 ↗影響平台
linuxmacoswindows
檔案類型
.sh
MetaDefender 防護能力
Adaptive Sandbox