多態性 Python マルウェア、(10月8日(水)) ノート

多態性 Python マルウェア、(10月8日(水))

今日、VirusTotalで興味深いPython RAT(リモートアクセスツール)を見つけました。Python RATはたくさんありますが、このRATはコード内のいくつかの関数名(self_modifying_wrapper()、decrypt_and_execute()、polymorph_code())に基づいて私の注意を引きました。ポリモーフィックマルウェアとは、実行ごとにその外観やシグネチャファイルを繰り返し変化させるように開発されたマルウェアの一種です。このファイルはVTで非常に低いスコア(2/64)でした!(SHA256:7173e20e7ec217f6a1591f1fc9be6d0a4496d78615cc5ccdf7b9a3a37e3ecc3c)。