원본 언어로만 콘텐츠 제공
class="post-article">

Gozi2

Gozi ISFB banking trojan VBScript dropper. ZatWDYVMlX array obfuskasyon. Double numeric VBS filename. 2006dan beri aktif Ursnif GozNym turevi.

위협 프로필
유형 Backdoor
프로그래밍 언어VBScript
C2 프로토콜HTTPS
첫 감지2006
대상 Küresel/Bankacılık
목적 / 기능
  • Banking Trojan
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Orta

Gozi/ISFB -- 36599208287637_182387937827.vbs Çift Sayısal VBS, ZatWDYVMlX Array Obfuskasyon | Orta

Gozi ISFB 2MB 36599208287637_182387937827.vbs cift sayisal VBS dropper. ZatWDYVMlX=array(r5,G2,E1...) agir obfuskatyon. Tek string.

보고서 읽기 →