APT组织Patchwork七月活动,Widnows主战远控武器BADNEWS再升级
# APT组织Patchwork的BADNEWS远控木马分析与防御指南
## 一、背景概述
APT组织Patchwork(又称Dropping Elephant)近期针对国内实体发起攻击活动,使用其主战远控武器BADNEWS。该木马自2021年以来经历了多次迭代升级,最新版本(2024年7月)在通信协议、加解密算法、指令功能、免杀混淆等方面均有显著改进。
## 二、样本技术分析
### 2.1 基本信息
- **样本体积**:
- 初始载荷:692KB
- BADNEWS本体: