LODEINFOマルウェアとは LODEINFOの解析 感染フローの解析 Downloader Shellcodeの更新 Remote Template Injection Maldocの解析 Maldocに埋め込まれたVBAコード Office製品の言語確認 Donwloader Shellcodeの解析 Fake PEMファイルの復号方法 LODEINFO Backdoor Shellcodeのメモリ内への展開 既知のダウンローダDOWNIISSAとの類似点 LODEINFO Backdoor Shellcode 攻撃者のインフラ まとめ IoCs This post is also av…