摘要: 诱导方式 1、含有正常APP功能的伪装 2、文件图标伪装 RAR 1、Android DroidJack SpyNote Windows njRAT njRAT[2]又称Bladabindi,通过控制端可以操作受控端的注册表,进程,文件等,还可以对被控端的键盘进行记录。同时njRAT采用了插件机制, 阅读全文
posted @ 2019-04-10 14:37 17bdw 阅读(995) 评论(0) 推荐(0) 编辑
摘要: 1)场景 摩诃草组织(APT C 09),又称HangOver、Patchwork、Dropping Elephant以及白象。该组织归属南亚某国,主要针对中国、巴基斯坦等亚洲国家和地区进行网络间谍活动,也逐渐将渗透目标蔓延至欧洲和中东等地。 https://www.anquanke.com/pos 阅读全文
posted @ 2019-04-10 10:52 17bdw 阅读(754) 评论(0) 推荐(0) 编辑