コンテンツは元の言語でのみ利用可能
class="post-article">

Gozi2

Gozi ISFB banking trojan VBScript dropper. ZatWDYVMlX array obfuskasyon. Double numeric VBS filename. 2006dan beri aktif Ursnif GozNym turevi.

脅威プロファイル
タイプ Backdoor
プログラミング言語VBScript
C2プロトコルHTTPS
初回検出2006
標的 Küresel/Bankacılık
目的 / 機能
  • Banking Trojan
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Orta

Gozi/ISFB -- 36599208287637_182387937827.vbs Çift Sayısal VBS, ZatWDYVMlX Array Obfuskasyon | Orta

Gozi ISFB 2MB 36599208287637_182387937827.vbs cift sayisal VBS dropper. ZatWDYVMlX=array(r5,G2,E1...) agir obfuskatyon. Tek string.

レポートを読む →