年12月3日10时21分本版本更新时间:2015年12月5日5时21分一例以"采访"为社工手段的定向木马攻击分析安天安全研究与应急处理中心借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第2页目录1概述.
12"采访"事件13文件信息.
44样本分析.
65衍生文件分析95.
1INST.
INI解压文件的程序调用关系及功能描述:95.
2LINKS.
INI解压文件及基本功能描述:115.
3后门程序分析.
126总结.
14附录一:本次事件中恶意样本的MD514附录二:关于安天.
15借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第1页1概述2015年12月2日夜间,安天监控预警体系感知到如下信息线索:某知名作家在新浪微博发布消息,曝光有人以发送"采访提纲"为借口,利用微博私信功能,发送恶意代码链接.
安天安全研究与应急处理中心(安天CERT)根据微博截图指向的链接,下载该样本并连夜展开分析.
随着分析的深入,我们梳理了整个事件的过程,及相关的恶意代码机理.
2"采访"事件引起我们关注的微博如图所示,该微博发布于12月1日23时24分.
作家收到自称"南周冯翔"的记者发来的"采访提纲",这位记者因"不知道联系方式",而将"采访提纲"存放网盘.
可是,网盘上的文件引起了反病毒软件的报警.
图1微博私信所发文件引起反病毒软件报警首先,我们根据微博截图中的短网址找到真实的文件链接,由图可知,文件链接指向百度网盘.
Ceraus数据成立于2020年底,基于KVM虚拟架构技术;主营提供香港CN2、美国洛杉矶CN2、日本CN2的相关VPS云主机业务。喜迎国庆香港上新首月五折不限新老用户,cera机房,线路好,机器稳,适合做站五折优惠码:gqceraus 续费七五折官方网站:https://www.ceraus.com香港云内存CPU硬盘流量宽带优惠价格购买地址香港云2G2核40G不限5Mbps24元/月点击购买...
wordpress外贸集团企业主题,wordpress通用跨屏外贸企业响应式布局设计,内置更完善的外贸企业网站优化推广功能,完善的企业产品营销展示 + 高效后台自定义设置。wordpress高级推广外贸主题,采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器,根据用户行为以及设备环境(系统平台、屏幕尺寸、屏幕定向等)进行自适应显示; 完美实现一套主题程序支持全部终端设备,保证网站在各...
georgedatacenter这次其实是两个促销,一是促销一款特价洛杉矶E3-1220 V5独服,性价比其实最高;另外还促销三款特价vps,georgedatacenter是一家成立于2019年的美国VPS商家,主营美国洛杉矶、芝加哥、达拉斯、新泽西、西雅图机房的VPS、邮件服务器和托管独立服务器业务。georgedatacenter的VPS采用KVM和VMware虚拟化,可以选择windows...