安全廠商發現針對中國和歐洲國家攻擊組織Strider

【發現廠家:Symantec】 只在內存中運行,無實體文件存在。 針對的目標聚焦,對象有包括中國在內的四個國家,其他三個國家是:比利時、瑞典和俄羅斯。 它從2011年10月到目前的活動大多數時候由於其感染範圍小而處於大多數安全廠商的視野之外, 一旦成功後,會在被感染的機器上開啓後門,記錄目標機器的鍵盤操作,同時盜取特定文件。 不過大部分時間它都是不活躍的。 加密的祕鑰還是很有意思: 圖: IOC感
相關文章
相關標籤/搜索