捕獲一塊兒惡意入侵事件的攻擊溯源

0x0 背景web 近日發現NTA提示有惡意的CC訪問鏈接報警訪問惡意域名down.mys2018.xyz達到了1057次、訪問my2018.zxy達到了490次主機直接被標記爲了已失陷,通過較多的殺毒軟件查殺均未查殺出異常,後續通過相關的排查發現服務器存在較大的安全隱患與Myking團伙有較大的關聯。redis 0x1整體狀況sql 多方面的分析發現,客戶本地存在較多的惡意腳本與病毒文件根據現象
相關文章
相關標籤/搜索