一個郵件釣魚木馬的分析 (一)

已發表於本人專欄:  http://www.freebuf.com/column/142406.html 最近收到一個釣魚木馬郵件,內容形式如下:   郵件裏有個鏈接,當點開鏈接後會下載一個doc文檔,打開文檔會發現有宏代碼   經過一些列解密後悔執行shell執行宏命令,打印出這個信息出來後發現,原來執行了powershell命令   是從網絡url中下載一些文件並且 StartProcess,
相關文章
相關標籤/搜索