国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

深入追蹤Duqu木馬

2020-04-09 20:00:00
字體:
來源:轉載
供稿:網友

  目前,知名信息安全廠商卡巴斯基實驗室的安全專家仍然在對Duqu木馬進行不懈地調查,并且發現了更多關于此木馬的細節信息和其復雜的工作原理,包括木馬作者所使用的傳播和感染手段。甚至還發現了一些讓人感到幽默的疑點,當然,在惡意軟件問題上,并不能當做什么好笑的事。

  調查發現,Duqu木馬的入侵手段采用了精心制作的社交工程電子郵件。這些電子郵件中包含具有漏洞的.doc文件和木馬安裝程序,此外,還包括一個狡猾的延時執行的漏洞利用程序下載器。這類郵件其實早在2011年4月就曾經出現過。

  .doc文件中的漏洞利用程序是一個名為Dexter Regular的嵌入字體。采用這一名稱,使得收件人以為自己注冊了Showtime Inc., 一個播放電視劇節目《Dexter》的電視頻道。該電視劇講述的是一名CSI探員同時也是一名連環殺手的故事。

  此外,最新的研究還發現每例Duqu木馬均很獨特,并且在攻擊前會針對特定的攻擊目標進行定制。每次攻擊還會使用不同的命令控制服務器。

  最新的調查結果顯示,卡巴斯基實驗室已經發現了至少12例不同的Duqu文件。由于調查還在進行,所以目前無法公布所有的研究結果。之后,卡巴斯基將揭示更多關于此木馬的詳情。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 城固县| 邵阳县| 荃湾区| 青海省| 新兴县| 波密县| 庆元县| 安乡县| 社旗县| 靖远县| 阳信县| 海南省| 剑川县| 成武县| 杂多县| 武陟县| 曲沃县| 云龙县| 民和| 安西县| 商城县| 类乌齐县| 仙居县| 南川市| 中西区| 体育| 青河县| 白银市| 高雄县| 塔城市| 镇雄县| 黎平县| 四会市| 北川| 南丰县| 道孚县| 禄劝| 前郭尔| 临洮县| 道孚县| 康马县|