年12月3日10时21分本版本更新时间:2015年12月5日5时21分一例以"采访"为社工手段的定向木马攻击分析安天安全研究与应急处理中心借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第2页目录1概述.
12"采访"事件13文件信息.
44样本分析.
65衍生文件分析95.
1INST.
INI解压文件的程序调用关系及功能描述:95.
2LINKS.
INI解压文件及基本功能描述:115.
3后门程序分析.
126总结.
14附录一:本次事件中恶意样本的MD514附录二:关于安天.
15借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第1页1概述2015年12月2日夜间,安天监控预警体系感知到如下信息线索:某知名作家在新浪微博发布消息,曝光有人以发送"采访提纲"为借口,利用微博私信功能,发送恶意代码链接.
安天安全研究与应急处理中心(安天CERT)根据微博截图指向的链接,下载该样本并连夜展开分析.
随着分析的深入,我们梳理了整个事件的过程,及相关的恶意代码机理.
2"采访"事件引起我们关注的微博如图所示,该微博发布于12月1日23时24分.
作家收到自称"南周冯翔"的记者发来的"采访提纲",这位记者因"不知道联系方式",而将"采访提纲"存放网盘.
可是,网盘上的文件引起了反病毒软件的报警.
图1微博私信所发文件引起反病毒软件报警首先,我们根据微博截图中的短网址找到真实的文件链接,由图可知,文件链接指向百度网盘.
木木云怎么样?木木云品牌成立于18年,此为贵州木木云科技有限公司旗下新运营高端的服务器的平台,目前已上线美国中部大盘鸡,母鸡采用E5-267X系列,硬盘全部组成阵列。目前,木木云美国vps进行了优惠促销,1核1G/500M带宽/1T硬盘/4T流量,仅35元/月。点击进入:木木云官方网站地址木木云优惠码:提供了一个您专用的优惠码: yuntue目前我们有如下产品套餐:DV型 1H 1G 500M带宽...
CloudCone 商家也是比较有特点的,和我们熟悉的DO、Vultr、Linode商家均是可以随时删除机器开通的小时计费模式。这个对于有需要短租服务器的来说是比较有性价比的。但是,他们还有一个缺点就是机房比较少,不同于上面几个小时计费服务商可以有多机房可选,如果有这个多机房方案的话,应该更有特点。这次我们可以看到CloudCone闪购活动提供洛杉矶三个促销方案,低至月付1.99美元。商家也可以随...
licloud官方消息:当前对香港机房的接近100台物理机(香港服务器)进行打折处理,30Mbps带宽,低至不到40美元/月,速度快,性价比高,跑绝大多数项目都是绰绰有余了。该款香港服务器自带启动、关闭、一键重装功能,正常工作日内30~60分钟交货(不包括非工作日)。 官方网站:https://licloud.io 特价香港物理服务器 CPU:e3-1230v2(4核心、8线程、3.3GH...