89b5e248c222ebf2cb3b525d3650259e01cf7d8fff5e4aa15ccd7512b1e63957
https://aideck.net/board.php
https://www.creaideck.com/update/darwin64.bin
经过分析,该样本属于2020年微步在线发布《泡菜的味道:Lazarus组织在MacOS平台上的攻击活动分析》报告中的类型3 RAT
该样本的程序控制流图概览
回连C&C
URL:https://aideck.net/board.php
域名关联的证书特征亦符合过去Lazarus组织的特点
aideck.net的证书特征
creaideck.com的证书特征
Hash | 检测结果 | 样本 | 标签 |
---|---|---|---|
89b5e248c222ebf2cb3b525d3650259e01cf7d8fff5e4aa15ccd7512b1e63957 | 3/25 | 0 | 0 |
url |
---|
![]() |