作家
登录

【安全报告】隔离网络高级威胁攻击预警分析报告

作者: 来源: 2017-07-12 15:37:54 阅读 我要评论

https://wikileaks.org/ciav7p1/cms/page_17072186.html 

https://wikileaks.org/ciav7p1/cms/page_20873532.html 

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464 

https://www.symantec.com/connect/blogs/w32flamer-spreading-mechanism-tricks-and-exploits 

https://kasperskycontenthub.com/wp-content/uploads/sites/43/vlpdfs/kaspersky-lab-gauss.pdf 


360追日团队(Helios Team)


360 追日团队(Helios Team)是360公司高等威逼研究团队,大年夜事APT进击发明与追踪、互联网安然事宜应急响应、黑客R当链发掘和研究等工作。团队成立于2014年12月,经由过程整合360公司海量安然大年夜数据,实现了威逼谍报快速接洽关系溯源,独家初次发明并追踪了三十余个APT组织及黑客团伙,大年夜大年夜拓宽了国内关于黑客R当的研究视野,弥补了国内APT研究的空白,并为大年夜量企业和当局机构供给安然威逼评估及解决筹划输出。

进击安然隔离收集的关键技巧是针对USB存储设备的┞反染技巧,在“震网一代”病毒中该技巧应用的是Windows快捷方法文件解析马脚(CVE-2010-2568/MS10-046),这个马脚应用了Windows在解析快捷方法文件(例如.lnk文件)时的体系机制缺点,可以使体系主动加载进击者指定的DLL文件,履行个中的恶意代码。该马脚的应用效不雅稳定且隐蔽,具有异常强大年夜的┞反染才能,将应用了马脚的快捷方法文件置于USB存储设备(如U盘)中,无需任何用户交互,受害者只要打开设备就会被主动进击控制电脑。

已公开APT相干研究结不雅


  推荐阅读

  实施微服务架构的关键技术

大年夜家都在提微办事架构,微办事架构到底是什么?它有哪些特点和设计模式?我们在打造微办事架构过程中,这些设计模式在拭魅战傍边若何应用?数据的一致性应当若何包管?今天我将针对上>>>详细阅读


本文标题:【安全报告】隔离网络高级威胁攻击预警分析报告

地址:http://www.17bianji.com/lsqh/36174.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)