1为什么是GuLoaderGuLoader,或者也被称为CloudEye,是一个小型VB5/6下载器恶意软件。通常,它会从GoogleDrive下载远程访问工具(RAT)和窃取程序,例如AgentTesla,Arkei/Vidar,Formbook,Lokibot,Netwire和Remcos。GuLoader因其反虚拟机(anti-VM)策略而臭名远扬,对一般的沙箱检测基本百分百绕过。在已知的情报和分析实战中,即使是最著名的在线沙箱之一(run)也无法成功运行起该恶意软件。2逐层刨开GuLoader采用的多种“反”策略2.11.NSISGuLoader利用Nullsoft可脚本安装系统(NS