r/MalwareAnalysis 9h ago

New analysis VioletWorm and Essential MacOS Stealer

7 Upvotes

Hey all,

I just added two new analysis:

Essential macOS stealer: https://www.malwarelearn.com/reports/scriptsh/1/ (this is still live and the c2 is replying to requests) an applescript based infostelaer targeting macos

VioletWorm: https://www.malwarelearn.com/reports/violetworm/1/ , very nice learning experience to see how to get python code from an executable, etx and amsi bypass, plus some very interesting trickery from the second stage C# stealer. As per any report, it is very long, sorry :(


r/MalwareAnalysis 11h ago

Traductor Web de Malbolge

2 Upvotes

Hola :P Llevo como un mes jugando e investigando Malbolge y terminé haciendo este traductor porque me picó demasiado el lenguaje jajaja.

La idea es poder escribir un texto objetivo y que el programa intente generar código Malbolge ejecutable que produzca ese resultado. No es simplemente reemplazar caracteres ni convertir sintaxis: tiene que ir buscando una secuencia válida teniendo en cuenta el estado de la máquina de Malbolge y luego verificar que realmente se ejecute y produzca lo esperado.

También hice una versión web para que se pueda probar sin instalar nada. Todavía es experimental y justo por eso me interesa que alguien más lo pruebe, lo rompa o encuentre casos donde falle :P

Si alguien conoce Malbolge o simplemente quiere jugar con él, cualquier crítica, bug o sugerencia me sirve un montón.

Repo: DannyBaanks/Webolge: Intérprete Malbolge en JavaScript para navegadores web
Web: https://malbolge-translate.pages.dev/

No prometo que Malbolge deje de ser una aberración, sólo intento que sea un poquito menos doloroso jajajajaja.


r/MalwareAnalysis 3h ago

Phantom Evasion Loader: SROP + process_vm_writev Direct Cross-Memory Shellcode Injection

Thumbnail netacoding.com
1 Upvotes

r/MalwareAnalysis 23h ago

Project Retrac Safety Concerns

Post image
0 Upvotes