xaker

Разбираем REvil. Как известный шифровальщик прячет вызовы WinAPI

  • пятница, 14 февраля 2020 г. в 00:26:29
https://xakep.ru/2020/02/13/revil/


Для подписчиков
Не так давно атаке подверглась международная система денежных переводов Travelex, и виновником этого оказался шифровальщик REvil. В этом трояне использованы простые, но эффективные методы обфускации, которые не позволяют нам так просто увидеть используемые им вызовы WinAPI. Давай посмотрим, как устроен этот энкодер изнутри.