新型遠控木馬Remcos利用CVE-2017-11882漏洞進行實時攻擊

0×1 概況 近期騰訊安全御見情報中心監測到利用CVE-2017-11882漏洞攻擊的事件呈陡增趨勢,在攻擊洪流中,我們捕獲到一款名爲Remcos的遠控木馬通過魚叉郵件進行傳播。 Remcos木馬是一款較新的遠控木馬,自2016年下半年開始在黑客論壇公開售賣,其後經過多次版本更新,功能日益強大。此前針對外貿行業的「商貿信」事件中,也曾出現該木馬的身影。值得注意的是,同是利用公式編輯器漏洞,Remc
相關文章
相關標籤/搜索