ℹ️
Анализ вредоносного ПО на Python: разбор стилера от распаковки до C2-адресаВ даркнет ежедневно сливается больше 6000 свежих наборов учётных данных. Растущая доля этого потока –
Python-based стилеры, упакованные через PyInstaller: BlankGrabber, XillenStealer и десятки их форков расходятся через Discord-каналы, поддельные GitHub-репозитории и «крякнутый» софт.
Русскоязычные гайды по анализу малвари заканчиваются на strings и VirusTotal – без разбора PyInstaller, без восстановления байткода, без извлечения C2 из обфусцированных строк.
Здесь – полный цикл анализа вредоносного ПО на Python, от бинаря до IoC. Вскрываем, препарируем, достаём адреса.
🖥
Читать подробнее