从 VHDX 文件到 Remcos RAT(6 月 16 日... 笔记

从 VHDX 文件到 Remcos RAT(6 月 16 日,星期二)

昨天,有读者向我们报告了一个恶意 ZIP 压缩包(SHA256: a0104921a2d37ab87482ac9a9f5c3713479c118846c3e999178e75b81620c094[1])。解压后,其中包含一个 VHDX 文件,该文件在挂载后会披露恶意 JavaScript 代码(在现代 Windows 操作系统上,挂载是自动执行的):
CdXz5zHNQW_ugB8x5PIDr.png