会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
pipiqiu
博客园
首页
新随笔
联系
订阅
管理
2020年12月25日
流星加速器木马溯源分析&复现&处理
摘要: 事件发现 近日内网出现一堆的挖矿木马活动事件的告警,都是一个IOC:api.jm.taolop.com,威胁情报识别标签为“远控”、“AsyncRAT木马”,联系电脑使用人进行杀毒处理,发现某厂杀毒软件扫描识别为安全,无法查杀(深深吐槽一下,还是证据说服力不够,客户不是很注重),需要进一步深入证据。
阅读全文
posted @ 2020-12-25 16:31 pipiqiu
阅读(4337)
评论(0)
推荐(0)
编辑
公告