
-
标题
-
作者Skyeye 天眼实验室,追日团队
-
简介
目录
- 一、 概述
- 二、 载荷投递
-
- 鱼叉邮件:PowerPoint OLE 钓鱼文档
-
- 疑似水坑攻击
-
- 自身伪装
-
- 三、 RAT 分析
-
- 功能简述
-
- V1 和 V2 版本
-
- 对抗手法
-
- 四、 C&C 分析
-
- WHOIS 信息
-
- 故意混淆误导?无辜受害者?
- 现象
- 分析
-
- 被安全机构 sinkhole
-
- 五、 相关线索信息
-
- 诱饵文档
-
- 后门程序
-
- 作息时间
-
- 域名 WHOIS 信息
-
- 小结
-
- 附录 A:sophos 误报反馈详细记录
-
援引https://ti.360.com/#
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2020-08-24 03:36:07.827811
-
2020-10-15 14:03:07.976086
-
2018-06-05 06:49:21
-
2019-04-02 02:25:52
附件下载
-
mryxd.pdf