博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
FireEye:雪人行动针对美国海外战争退伍军人网站
阅读量:7057 次
发布时间:2019-06-28

本文共 394 字,大约阅读时间需要 1 分钟。

先说一下,FireEye上市后大举招募***高手,之前TrendMicro的Nart Villeneuve也去了FireEye,就是他主笔的。

而最近,fireEye在识别APT方面也成绩显著。最近接连发表了2个APT***行动分析。这个是在1月份发表的,SnowMan行动。***者利用CVE-2014-0322漏洞攻陷了美国海外战争退伍军人网站,然后布下了水坑***的陷阱,在网站网页中嵌入了一个隐藏的iframe,然后植入了恶意代码链接。受害人一旦使用特定的IE版本,访问这个网站就会中招,显然上这个网站的人以美国军人居多,因此FireEye认为这个APT行动的目标是指向了美国军方。

通过对***的群聚分析,Fireeye认为该行动与之前他们识别的DeputyDog和Ephemeral Hydra属于同一个***组织。

关于群聚分析,或者叫归类,我在中有更多提及。

【参考资料】

转载地址:http://epool.baihongyu.com/

你可能感兴趣的文章
面试之求找两个数和为某个数、几个连续数等于某个数
查看>>
【LaTeX排版】LaTeX纸排版<两>
查看>>
C/C++函数调用方式
查看>>
Timer Swing
查看>>
Cassandra命令行CLI的基本使用
查看>>
Java String常见问题
查看>>
x264代码剖析(十五):核心算法之宏块编码中的变换编码
查看>>
Android仿微信进度弹出框的实现方法
查看>>
Spring事务管理
查看>>
[转]所有人都在渲染程序员的中年危机,我们却在劝你重新学会学习
查看>>
oom killer
查看>>
10.Django ModelForm
查看>>
MXNET:卷积神经网络基础
查看>>
UIPageViewController 翻页、新手引导--UIScrollView:pagingEnabled
查看>>
[五]基础数据类型之Short详解
查看>>
ILOG Gantt 3.0 注册机
查看>>
自己实现几个基本函数
查看>>
谨防沦为DLL后门木马及其变种的肉鸡
查看>>
C#构造函数的重载
查看>>
Silverlight4.0教程之轻松操作剪切板
查看>>