APT32宏病毒分析

本來是想把這個APT樣本全部都分析完了着,但是實在沒有找到drop的樣本 ,就只能分析分析這個宏樣本了 靜態信息 樣本名稱 2017年員工工資性津貼額統計報告.doc MD5 5458a2e4d784abb1a1127263bd5006b5 從樣本名稱看非常具有誘惑性,就是這種誘惑性是一切罪惡的源頭 我們打開樣本,可以看到社會工程學的運用,提示用戶去啓動宏,而用戶一旦啓動了宏,也正好中了黑客組織的
相關文章
相關標籤/搜索