年12月3日10时21分本版本更新时间:2015年12月5日5时21分一例以"采访"为社工手段的定向木马攻击分析安天安全研究与应急处理中心借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第2页目录1概述.
12"采访"事件13文件信息.
44样本分析.
65衍生文件分析95.
1INST.
INI解压文件的程序调用关系及功能描述:95.
2LINKS.
INI解压文件及基本功能描述:115.
3后门程序分析.
126总结.
14附录一:本次事件中恶意样本的MD514附录二:关于安天.
15借采访之名,行龌龊之事安天实验室版权所有,欢迎无损转载第1页1概述2015年12月2日夜间,安天监控预警体系感知到如下信息线索:某知名作家在新浪微博发布消息,曝光有人以发送"采访提纲"为借口,利用微博私信功能,发送恶意代码链接.
安天安全研究与应急处理中心(安天CERT)根据微博截图指向的链接,下载该样本并连夜展开分析.
随着分析的深入,我们梳理了整个事件的过程,及相关的恶意代码机理.
2"采访"事件引起我们关注的微博如图所示,该微博发布于12月1日23时24分.
作家收到自称"南周冯翔"的记者发来的"采访提纲",这位记者因"不知道联系方式",而将"采访提纲"存放网盘.
可是,网盘上的文件引起了反病毒软件的报警.
图1微博私信所发文件引起反病毒软件报警首先,我们根据微博截图中的短网址找到真实的文件链接,由图可知,文件链接指向百度网盘.
Hostodo发布了几款采用NVMe磁盘的促销套餐,从512MB内存起,最低年付14.99美元,基于KVM架构,开设在拉斯维加斯机房。这是一家成立于2014年的国外VPS主机商,主打低价VPS套餐且年付为主,基于OpenVZ和KVM架构,产品性能一般,数据中心目前在拉斯维加斯和迈阿密,支持使用PayPal或者支付宝等付款方式。下面列出几款NVMe硬盘套餐配置信息。CPU:1core内存:512MB...
hostkey应该不用说大家都是比较熟悉的荷兰服务器品牌商家,主打荷兰、俄罗斯机房的独立服务器,包括常规服务器、AMD和Intel I9高频服务器、GPU服务器、高防服务器;当然,美国服务器也有,在纽约机房!官方网站:https://hostkey.com/gpu-dedicated-servers/比特币、信用卡、PayPal、支付宝、webmoney都可以付款!CPU类型AMD Ryzen9 ...
国庆钜惠 最低5折起 限量促销CYUN专注海外精品服务器资源,主营香港CN2 GIA、美国CERA、美国高防服务器资源,实体公司,ISP/IDC资质齐全,客服配备齐全。本次针对国庆推出非常给力的促销活动,旗下所有平台同享,新老客户同享,限时限量,售完截止。活动截止时间:2021年10月9日官网地址:www.cyun.net参与机型:香港CN2 GIA云服务器、香港双程CN2云服...