-
标题
-
作者Skyeye 天眼实验室,追日团队
-
简介
目录
- 一、 概述
- 二、 载荷投递
-
- 鱼叉邮件:PowerPoint OLE 钓鱼文档
-
- 疑似水坑攻击
-
- 自身伪装
-
- 三、 RAT 分析
-
- 功能简述
-
- V1 和 V2 版本
-
- 对抗手法
-
- 四、 C&C 分析
-
- WHOIS 信息
-
- 故意混淆误导?无辜受害者?
- 现象
- 分析
-
- 被安全机构 sinkhole
-
- 五、 相关线索信息
-
- 诱饵文档
-
- 后门程序
-
- 作息时间
-
- 域名 WHOIS 信息
-
- 小结
-
- 附录 A:sophos 误报反馈详细记录
-
援引https://ti.360.com/#
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2016-03-13 13:50:45
-
2018-06-01 09:59:24
-
2017-12-05 16:44:28
-
2018-09-02 11:54:33
附件下载
-
mryxd.pdf