会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
pipiqiu
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
木马
流星加速器木马溯源分析&复现&处理
摘要:事件发现 近日内网出现一堆的挖矿木马活动事件的告警,都是一个IOC:api.jm.taolop.com,威胁情报识别标签为“远控”、“AsyncRAT木马”,联系电脑使用人进行杀毒处理,发现某厂杀毒软件扫描识别为安全,无法查杀(深深吐槽一下,还是证据说服力不够,客户不是很注重),需要进一步深入证据。
阅读全文
posted @
2020-12-25 16:31
pipiqiu
阅读(4951)
评论(0)
推荐(0)
公告