Эта статья является частью серии «Fileless Malware». Все остальные части серии:
Приключения неуловимой малвари, часть I
Приключения неуловимой малвари, часть II: cкрытные VBA-cкрипты (мы тут)
Я поклонник сайта гибридного анализа (hybrid analysis, далее HA). Это своего рода зоопарк вредоносов, где вы можете спокойно наблюдать за дикими «хищниками» c безопасного расстояния, не подвергаясь нападению. HA запускает вредоносное ПО в безопасных средах, записывает системные вызовы,…