其實(shí)看到這個(gè)界面時(shí),病毒已經(jīng)在后臺(tái)運(yùn)行了,因?yàn)樵撐募墙?jīng)過(guò)特殊設(shè)計(jì)的,內(nèi)部插入了一個(gè) Flash 文件,即使用戶已經(jīng)更新了所有的補(bǔ)丁還是無(wú)法阻擋該攻擊,因?yàn)檫@是零時(shí)差漏洞攻擊。

2. 這個(gè)文章看了讓你多活十年(這類搏感情的郵件,誤點(diǎn)率很高)

3. 偽裝成普通文件的可執(zhí)行文件(RTLO 手法)

“企劃rcs.doc”,這個(gè)文件看起來(lái)像是普通文檔,但實(shí)際上這個(gè)文件的真正名稱是“企劃cod.scr”,黑客在這個(gè)屏幕保護(hù)程序中插入了句柄,讓它的名稱按照從后到前的順序顯示,點(diǎn)擊后可以正常運(yùn)行。

面對(duì)層出不窮的 APT 攻擊事件,我們每個(gè)人都聽(tīng)說(shuō)過(guò)沒(méi)有萬(wàn)靈丹,需要做好長(zhǎng)期抗戰(zhàn)的準(zhǔn)備…但難到企業(yè)真的就只能眼睜睜地看著黑客胡作非為?趨勢(shì)科技通過(guò)完整的縱深防御架構(gòu)以及回饋式防護(hù)機(jī)制,可以為客戶提供最佳的 APT 防御解決方案。

分享到

zhangcun

相關(guān)推薦