BÁO CÁO PHÂN TÍCH MÃ ĐỘC

Tên mã độc: LabSpecimenGUI_x64.exe

Ngày phân tích: 2025-09-20

Người phân tích: Nguyễn Trung Kiên

Loại mã độc: Lab specimen (mô phỏng hành vi Trojan).

Phần 1: Phân tích Tĩnh

  1. Thông tin chung về mẫu

Mô tả chung:

Đây là mẫu mô phỏng (benign lab specimen) với nhãn Benign Lab Specimen GUI trong resource. File được thiết kế phục vụ huấn luyện malware analysis: tạo file giả, áp dụng XOR lock/unlock, gửi “telemetry” về 127.0.0.1:8080, và khởi chạy Notepad để minh họa hành vi.

  1. Phân tích chuỗi

Trích xuất chuỗi ASCII/Unicode từ binary ghi nhận:

Nhận định: