前言 近期,钓鱼木马攻击仍在持续,其核心攻击流程虽未发生显著变化,但攻击者不断升级对抗手法以突破安全防线。攻击者通过伪造工具官网(如浏览器、VPN、白板工具等)、恶意IM/邮件钓鱼、伪装成合法安...
【病毒分析】定向财务的钓鱼木马分析
1.背景近日,我们接到某客户反馈,其于当日上午收到一封疑似来自税务稽查局的邮件,邮件内容要求统一安装所谓“税务稽查局安全终端”以开展自查工作,并特别注明在安装前需关闭360及其他安全软件。客户在执行相...
钓鱼木马宏病毒研究(一)
简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。...