一次挖礦病毒處理過程

事件背景   深度威脅檢測設備發現大量的DNS response of a queried malware Command and Control domain告警事件,嘗試進行C&C攻擊,根據分析,因終端感染病毒,病毒文件嘗試訪問惡意網址,首先到DNS上進行解析,但是內網DNS無法解析到該域名,導致解析失敗,同時該惡意域名被入侵檢測設備檢測到。現在明確終端中毒,本次過程通過深入發掘通信過程,找出
相關文章
相關標籤/搜索