恶意c2家族反汇编

协议

当日家族TOP5及数量

HTTP

trojan:win32/emotetcrypt: 2162
trojan:win32/emotet: 453
trojan:win32/wacatac: 342
trojan:win32/smokeloader: 181
trojan:win32/woreflint: 164

HTTPS

trojan:win32/smokeloader: 744
virtool:win32/ceeinject: 118
trojan:win32/wacatac: 61
trojandownloader:win32/upatre: 58
trojan:win32/salgorea: 18

DNS

trojan:win32/smokeloader: 746
worm:win32/mydoom: 545
backdoor:msil/noancooe: 481
worm:win32/sfone: 415
virtool:win32/ceeinject: 243

C&C

backdoor:msil/noancooe: 479
trojan:win32/wacatac: 22
worm:win32/autorun: 15
backdoor:msil/bladabindi: 5
trojan:msil/stealer: 3

TLS

trojan:win32/smokeloader: 744
virtool:win32/ceeinject: 118
trojan:win32/wacatac: 61
trojandownloader:win32/upatre: 58
trojan:win32/salgorea: 18

原文地址:https://www.cnblogs.com/bonelee/p/13784094.html