首页
社区
课程
招聘
未解决 [求助]incaseformat样本爆发时间的问题
2021-1-15 22:42 2326

未解决 [求助]incaseformat样本爆发时间的问题

2021-1-15 22:42
2326

incaseformat在1月13号爆发了,可是我分析的样本中是1、10、21、29号呀,见下图。为什么爆发时间和样本中判断逻辑不同?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
低调putchar 1 2021-1-26 21:17
2
0

原始样本确实是在2009年以后,月份大于3的1,10,21,29号执行C:盘以外的文件删除。

查了下,有人修改并发布了变种的incaseformat,对Delphi自带的DateTimeToTimeStamp库函数的运行做了手脚,导致执行函数DecodeDate时,与当前的系统时间不一致。我们分析的都是原始样本。

最后于 2021-1-26 23:39 被低调putchar编辑 ,原因:
雪    币: 181
活跃值: (220)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
中科院卓别林 2021-1-29 10:40
3
0
低调putchar 原始样本确实是在2009年以后,月份大于3的1,10,21,29号执行C:盘以外的文件删除。查了下,有人修改并发布了变种的incaseformat,对Delphi自带的DateTimeToTimeSt ...
嗯嗯,后来我看火绒发布的贴子发现了,是在库函数改的。
游客
登录 | 注册 方可回帖
返回