Tag Archives: macro malware

Sandbox ile Şüpheli Dosya Analizi ve IOC Paylaşımı

Saldırganların en büyük avantajı artık “tek bir exploit” değil; imzayı atlatma. Makroyu saklar, payload’ı şifreler, ZIP/ISO içine gömer, ilk aşamada “temiz” görünen bir dosyayı içeri sokar. Geleneksel AV çoğu zaman ilk dalgada kaçırır; çünkü ortada henüz imza yoktur. Bu noktada doğru yaklaşım: gateway üzerinde şüpheli dosyayı otomatik sandbox’a gönder, davranışa …

Read More »