从暗云木马看威胁情报的溯源与追踪
  • 作者: 樊兴华,微步在线安全分析团队负责人
  • 收录:
  • 简介:

#主要内容 - “暗云”木马溯源与追踪 - 威胁情报溯源与追踪方法论 - 溯源与追踪成果分享 议题简介:以暗云木马介绍及暗云二代与三代的关联关系为入口,进一步阐述如何对黑客组织进行溯源与追踪,背后的溯源追踪模型的原理是什么。再进一步介绍一些溯源追踪的成果,包括一些具有政府背景的高级APT组织的溯源追踪成果和国内黑产团伙的溯源追踪成果。