Windows PowerShell ??????

      No Comments on Windows PowerShell ??????

???Microsoft ?????????Windows PowerShell ????????????????????????????????????????????????? PowerShell ????????????????????????????????????????????? PowerShell ??????????????????????????? Backdoor.Trojan ??????????????????????????????????????? rundll32.exe ????????????????????????????????????????????????????

Powershell 1.png

? 1. ?? Microsoft Windows PowerShell ?????

???????????????????????????????????????????????????????????????????? base64 ????????????-EncodedCommand ?????????????????????????????????????????????????????

Powershell 2.png

? 2. PowerShell ????????????

????????????????? base64 ???????????????????????????????????????????????????????????? PowerShell ??????????????Invoke-Expression ???????????????

Powershell 3.png

? 3. ?????????? PowerShell ?????

?????????????????????????????????????????????????CompileAssemblyFromSource ????????????????????????????????? rundll32.exe ??????????????????????????????????rundll32 ????????????????????????????????????????

??????????????????????????????????????????????????????????????????????????EXECUTE_READWRITE ???????????????????????????????

???????????????????????????????????????????????

Powershell 4.png

? 4. rundll32.exe ????????????????

??????????????????Backdoor.Trojan ?????????????????????????????????????????????????????????????????????????? PowerShell ????????????????????????????????????????PowerShell ???????????????????????????

 

* ??????????????????? RSS ????????????http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja ????????????

Leave a Reply