Skip to main content
← 返回示範目錄
惡意軟體 advanced · 15 min

沙箱標記螢幕擷取後外傳資料行為

螢幕擷取是竊資軟體的慣用手法:植入程式會定期擷取畫面,在憑證、金融儀表板與一次性驗證碼使用前竊取。本示範以無害的可執行檔執行一次螢幕擷取,並模擬後續的對外傳輸,藉以呈現此攻擊模式。Adaptive Sandbox 會在隔離的 Windows 環境中執行該程式,將螢幕擷取 API 呼叫與後續的網路活動加以關聯,並把「先擷取、後外傳」的序列標記為可疑。示範酬載僅進行無害的螢幕擷取測試,完全不觸及真實資料,可安全地完整執行。

攻擊手法

Screen capture + exfiltration

MITRE ATT&CK

T1113 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

Adaptive Sandbox
--- ---