年12月3日10时21分本版本更新时间:2015年12月5日5时21分一例以"采访"为社工手段的定向木马攻击分析安天安全研究与应急处理中心借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第2页目录1概述.
12"采访"事件13文件信息.
44样本分析.
65衍生文件分析95.
1INST.
INI解压文件的程序调用关系及功能描述:95.
2LINKS.
INI解压文件及基本功能描述:115.
3后门程序分析.
126总结.
14附录一:本次事件中恶意样本的MD514附录二:关于安天.
15借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第1页1概述2015年12月2日夜间,安天监控预警体系感知到如下信息线索:某知名作家在新浪微博发布消息,曝光有人以发送"采访提纲"为借口,利用微博私信功能,发送恶意代码链接.
安天安全研究与应急处理中心(安天CERT)根据微博截图指向的链接,下载该样本并连夜展开分析.
随着分析的深入,我们梳理了整个事件的过程,及相关的恶意代码机理.
2"采访"事件引起我们关注的微博如图所示,该微博发布于12月1日23时24分.
作家收到自称"南周冯翔"的记者发来的"采访提纲",这位记者因"不知道联系方式",而将"采访提纲"存放网盘.
可是,网盘上的文件引起了反病毒软件的报警.
图1微博私信所发文件引起反病毒软件报警首先,我们根据微博截图中的短网址找到真实的文件链接,由图可知,文件链接指向百度网盘.
一、麻花云官网点击直达麻花云官方网站二、活动方案优惠码:专属优惠码:F1B07B 享受85折优惠。点击访问活动链接最新活动 :五一狂欢 惠战到底 香港云主机 1.9折起香港特价体验云主机CN2 云服务器最新上线KVM架构,,默认40G SSD,+10G自带一个IPv4,免费10Gbps防御,CPU内存带宽价格购买1核1G1M19元首月链接2核2G 2M92元/3个月链接2核4G3M112元/3个月...
rfchost怎么样?rfchost是一家开办了近六年的国人主机商,一般能挺过三年的国人商家,还是值得入手的,商家主要销售VPS,机房有美国洛杉矶/堪萨斯、中国香港,三年前本站分享过他家堪萨斯机房的套餐。目前rfchost商家的洛杉矶机房还是非常不错的,采用CN2优化线路,电信双程CN2 GIA,联通去程CN2 GIA,回程AS4837,移动走自己的直连线路,目前季付套餐还是比较划算的,有需要的可...
印象云,成立于2019年3月的商家,公司注册于中国香港,国人运行。目前主要从事美国CERA机房高防VPS以及香港三网CN2直连VPS和美国洛杉矶GIA三网线路服务器销售。印象云香港三网CN2机房,主要是CN2直连大陆,超低延迟!对于美国CERA机房应该不陌生,主要是做高防服务器产品的,并且此机房对中国大陆支持比较友好,印象云美国高防VPS服务器去程是163直连、三网回程CN2优化,单IP默认给20...