针对使用Github作为C&C服务的JavaScript后门分析

最近,在做恶意软的件检测时我们发现了一个LNK文件。该文件利用Github作为其C&C服务器,并使用了一个新的基于JavaScript的Bot,来在系统上执行恶意活动。 ZIP文件的MD5哈希值: f444bfe1e65b5e2bef8984c740bd0a49 LNK文件的MD5哈希值: 219dedb53da6b1dce0d6c071af59b45c 文件名: 200_Germany.lnk 配...