1 Kết quả cho Hashtag: 'MURMURHASH'
-
Bóc tách Matanbuchus 3.0: Cơ chế obfuscation, duy trì hoạt động và giao tiếp C2
Hồng Đạt11:55 | 28/02/2026Matanbuchus là một downloader độc hại phát triển bằng C++, đã được cung cấp dưới dạng dịch vụ phần mềm độc hại (MaaS) từ năm 2020. Trong suốt thời gian đó, trình tải này trải qua nhiều giai đoạn phát triển. Vào tháng 7/2025, phiên bản 3.0 của Matanbuchus đã được phát hiện trong thực tế, cung cấp cho các tác nhân đe dọa tùy chọn triển khai thêm các payload và thực hiện các thao tác bàn phím trực tiếp thông qua các lệnh shell. Mặc dù đơn giản, nhưng Matanbuchus gần đây được cho là có liên quan đến các hoạt động mã độc tống tiền. Phần mềm độc hại bao gồm hai thành phần cốt lõi: một mô-đun downloader và một mô-đun main. Dựa trên báo cáo của hãng bảo mật Zscaler, trong bài báo này này sẽ xem xét các tính năng chính của Matanbuchus, trong đó có các phương pháp obfuscation, cơ chế duy trì hoạt động và giao tiếp mạng.
