ハン?
VirusTotalでスキャンした野良アプリをサイドローディングしてHybrid Analysisで再度スキャンしたらYARAマッチングルールでヤバそうなRAT(リモートアクセスのトロイの木馬)が検知された(((( '-' ))))
肝心のgithubにあるYaraルール見たけど偽陽性な感じ
CrowdStrikeには報告したけどアプリは怖いからアンインストールしたよね(´・ω・`)
なんかこれに引っかかった↓
YARA signature "Bolonyokte" matched file "sample.bin" as UnknownDotNet RAT - Bolonyokte"
Conversation
Notices
-
unrulysad@misskey.nukumori-sky.net's status on Tuesday, 12-Nov-2024 16:38:33 JST unrulysad - PYU(ぬくもりすきー管理人) likes this.