Полиморфное вредоносное ПО на Python, (Ср, 8 октября)
Сегодня я обнаружил на VirusTotal интересного Python RAT. Их полно, но этот привлек мое внимание из-за некоторых названий функций, присутствующих в коде: self_modifying_wrapper(), decrypt_and_execute() и polymorph_code(). Полиморфное вредоносное ПО - это тип вредоносного ПО, разработанный для многократного изменения своего внешнего вида или файлов подписи при каждом запуске. Файл получил очень низкую оценку 2/64 на VT! (SHA256:7173e20e7ec217f6a1591f1fc9be6d0a4496d78615cc5ccdf7b9a3a37e3ecc3c).