https://wikileaks.org/ciav7p1/cms/page_20873532.html
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464
https://www.symantec.com/connect/blogs/w32flamer-spreading-mechanism-tricks-and-exploits
https://kasperskycontenthub.com/wp-content/uploads/sites/43/vlpdfs/kaspersky-lab-gauss.pdf
360追日团队(Helios Team)
360 追日团队(Helios Team)是360公司高等威逼研究团队,大年夜事APT进击发明与追踪、互联网安然事宜应急响应、黑客R当链发掘和研究等工作。团队成立于2014年12月,经由过程整合360公司海量安然大年夜数据,实现了威逼谍报快速接洽关系溯源,独家初次发明并追踪了三十余个APT组织及黑客团伙,大年夜大年夜拓宽了国内关于黑客R当的研究视野,弥补了国内APT研究的空白,并为大年夜量企业和当局机构供给安然威逼评估及解决筹划输出。
进击安然隔离收集的关键技巧是针对USB存储设备的┞反染技巧,在“震网一代”病毒中该技巧应用的是Windows快捷方法文件解析马脚(CVE-2010-2568/MS10-046),这个马脚应用了Windows在解析快捷方法文件(例如.lnk文件)时的体系机制缺点,可以使体系主动加载进击者指定的DLL文件,履行个中的恶意代码。该马脚的应用效不雅稳定且隐蔽,具有异常强大年夜的┞反染才能,将应用了马脚的快捷方法文件置于USB存储设备(如U盘)中,无需任何用户交互,受害者只要打开设备就会被主动进击控制电脑。
已公开APT相干研究结不雅
推荐阅读
大年夜家都在提微办事架构,微办事架构到底是什么?它有哪些特点和设计模式?我们在打造微办事架构过程中,这些设计模式在拭魅战傍边若何应用?数据的一致性应当若何包管?今天我将针对上>>>详细阅读
地址:http://www.17bianji.com/lsqh/36174.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示