自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

騰訊NTA實(shí)戰(zhàn)案例(1)

安全
在企業(yè)網(wǎng)安實(shí)戰(zhàn)場景,騰訊NTA多次截獲高危郵件攻擊及0day漏洞攻擊。

在企業(yè)網(wǎng)安實(shí)戰(zhàn)場景,騰訊NTA多次截獲高危郵件攻擊及0day漏洞攻擊。

騰訊NTA檢測到某重保單位疑似收到釣魚攻擊郵件,后查明,攻擊者偽裝成“五一”放假通知、“五一”勞動(dòng)節(jié)福利、“五一”勞動(dòng)節(jié)值班等不同主題,引誘企業(yè)員工打開精心構(gòu)造的釣魚郵件附件。攻擊者群發(fā)的釣魚郵件影響不同企業(yè)數(shù)百名員工,有個(gè)別員工中招訪問了惡意附件。

 

騰訊安全專家團(tuán)隊(duì)對(duì)騰訊NTA捕捉到的釣魚郵件進(jìn)行分析,發(fā)現(xiàn)攻擊方式為“白加黑”:由自帶數(shù)字簽名的白文件啟動(dòng)惡意黑文件(.dll)。

 

通過一系列中間過程,受害電腦會(huì)下載運(yùn)行一個(gè)公開知名的滲透測試工具Cobalt Strike,這是一個(gè)功能強(qiáng)大的遠(yuǎn)程控制軟件。騰訊安全專家服務(wù)團(tuán)隊(duì)通過逆向分析發(fā)現(xiàn)攻擊者使用的一系列C2服務(wù)器IP。將這些IP立即通過騰訊天幕封禁,即使內(nèi)網(wǎng)有個(gè)別用戶中招,攻擊者投放的遠(yuǎn)程控制軟件已無用武之地。

 

責(zé)任編輯:Blue 來源: 騰訊安全
相關(guān)推薦

2021-06-25 17:45:25

騰訊NTA

2021-06-25 17:47:12

騰訊NTA

2021-06-25 18:19:02

SOC

2021-06-25 18:40:33

主機(jī)安全

2021-06-25 17:48:56

騰訊NTA

2021-06-25 18:14:47

零信任

2021-06-25 17:31:22

安全防御

2021-06-25 18:20:00

SOC

2021-09-15 10:03:30

騰訊QQ圓夢(mèng)表情

2021-04-26 12:27:57

數(shù)字化

2018-08-03 13:19:10

大數(shù)據(jù)靈鯤可視化

2019-07-11 12:36:01

AR設(shè)計(jì)圖像檢測法

2025-03-13 06:59:30

JavaAPI騰訊

2020-12-22 10:22:12

QQ運(yùn)動(dòng)騰訊用戶

2011-12-13 15:35:54

騰訊開放平臺(tái)

2011-12-08 15:54:03

騰訊開放平臺(tái)

2011-12-13 15:45:39

2018-12-04 15:08:11

QQ視覺設(shè)計(jì)APP

2020-10-28 08:32:18

EDRNTAXDR

2009-09-14 16:41:01

LINQ嵌套
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)