当前位置:首页 > 报告详情

7、微步在线:基于Sysmon的企业级终端威胁检测与响应(30页).pdf

上传人: 云闲 编号:86209 2021-01-01 30页 13.95MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
BlackTech是一个主要针对东亚地区的商业间谍组织,自2010年以来活跃至今,主要攻击中国和日本,涉及金融、政府、科技、教育、体育和文化等行业,旨在窃取机密数据和获取经济利益。该组织主要采用鱼叉式网络钓鱼邮件、供应链攻击、中间人攻击等手段,利用恶意宏、漏洞文档、RLO技术诱饵等投递Plead木马。近期,国内多家券商和科技公司成为其攻击目标。此外,BlackTech还擅长使用AES加密、滥用正规数字证书签名木马、C2域名伪装等技巧,攻击平台涵盖Windows和Linux。该组织至今仍活跃,并不断变换攻击手法,失陷主机预计达数百万。
"BlackTech组织如何窃取企业机密?" "永恒之蓝漏洞如何被用于攻击?" "如何防范BlackTech组织的网络钓鱼攻击?"
客服
商务合作
小程序
服务号
折叠