再看Zebrocy:APT28通過Delphi後門執行了哪些命令?

當受害者遭後門入侵併被攻擊者控制時會發生什麼?這是一個很難回答的問題,即使通過逆向工程代碼也難以完全解析。而在本文中,我們將分析Sednit組織在近期行動中發送到目標的命令。 Sednit組織,也被稱爲APT28, Fancy Bear(奇幻熊), Sofacy 或STRONTIUM,是一個自2004年以來運行的攻擊組織,其主要目的是竊取目標的機密信息。他們的行動在過去幾年中經常成爲頭條新聞。 去
相關文章
相關標籤/搜索