应急响应 blackmoon事件应急响应 #01 事件背景TDP检测到远控木马(BlackMoon)的告警,通过sysmon发现感染程序为sAep.exe,删除后隔天发现恶意程序再次生成,确认... 07月24日1,152 views评论dll exe 阅读全文