瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 境外APT 组织“响尾蛇”对我国发起攻击事件报告

12   2  /  2  页   跳转

[转载] 境外APT 组织“响尾蛇”对我国发起攻击事件报告

回复:境外APT 组织“响尾蛇”对我国发起攻击事件报告

整个应对措施里也就打打补丁这块还能做做了

至于其他的,都很难的了

工作性质是依赖邮箱的人,不可能忍住不打开邮件查看的,也没有什么人有能力去分辨邮件能否打开

网关安全产品受价格和技术难度和特种人员等影响,很难安排到位

至于杀毒软件,人家都是免杀处理后发出邮件,所以也不能较好的解决问题
gototop
 

回复:境外APT 组织“响尾蛇”对我国发起攻击事件报告

从整个病毒的行为来看

也就系统内禁止任何非指定的不明程序执行才能解决问题

因为中间大量的主要行为环节都是额外路径下执行额外的程序
gototop
 

回复 12F 天月来了 的帖子

其中用到的hta文件是落地的,也相当好杀。而这玩意也是非常关键的东西
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT