其實看到這個界面時,病毒已經(jīng)在后臺運行了,因為該文件是經(jīng)過特殊設計的,內(nèi)部插入了一個 Flash 文件,即使用戶已經(jīng)更新了所有的補丁還是無法阻擋該攻擊,因為這是零時差漏洞攻擊。

2. 這個文章看了讓你多活十年(這類搏感情的郵件,誤點率很高)

3. 偽裝成普通文件的可執(zhí)行文件(RTLO 手法)

“企劃rcs.doc”,這個文件看起來像是普通文檔,但實際上這個文件的真正名稱是“企劃cod.scr”,黑客在這個屏幕保護程序中插入了句柄,讓它的名稱按照從后到前的順序顯示,點擊后可以正常運行。

面對層出不窮的 APT 攻擊事件,我們每個人都聽說過沒有萬靈丹,需要做好長期抗戰(zhàn)的準備…但難到企業(yè)真的就只能眼睜睜地看著黑客胡作非為?趨勢科技通過完整的縱深防御架構以及回饋式防護機制,可以為客戶提供最佳的 APT 防御解決方案。

分享到

zhangcun

相關推薦