成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NGTP解決方案化解針對某高科技企業的魚叉攻擊

安全
國內某高科技公司遭遇典型的魚叉式攻擊,該企業部署的綠盟公司NGTP解決方案。NGTP解決方案中的威脅分析模塊TAC,及時發現了郵件中高級惡意軟件,成功避免了企業敏感信息的外泄。

案例背景

國內某高科技公司,屬于知識密集型企業。擁有業界領先的技術和眾多專利。企業部署了防病毒軟件、郵件安全網關、防火墻等傳統安全產品,另外還部署了綠盟公司NGTP解決方案。這次安全事件,NGTP解決方案中的威脅發現模塊TAC檢測到了高級威脅,成功化解了此次有針對性的魚叉攻擊。

攻擊事件回放

這次攻擊時一次典型的魚叉式攻擊。通過對內部員工定向發送含有惡意程序附件的郵件,該附件為遠端控制主程序的下載程序,通過誘使收件人點擊該附件后下載遠端主程序,達到后續的遠端控制。

NGTP解決方案化解針對某高科技企業的魚叉攻擊

TAC檢測到的帶有惡意軟件的郵件統計:

NGTP解決方案化解針對某高科技企業的魚叉攻擊

郵件主題主要為:

Shareholder alert/Hope this e-mail finds You well./You Have a New Fax Message

郵件內容:

NGTP解決方案化解針對某高科技企業的魚叉攻擊

經過分析的惡意軟件工作原理:

惡意軟件是有目的的攻擊,針對這家科技企業的防病毒軟件做了檢測逃逸,不能被防病毒軟件查殺。員工收下帶有惡意軟件的郵件,一旦點擊執行了惡意軟件,就會被安裝木馬。其執行過程如下:

1. 生成新的文件

2. 下載較大的惡意軟件

3. 逃避沙箱檢測

4. 進行進程注入

5. 查找瀏覽器

6. 劫持瀏覽器,竊取數據

NGTP解決方案中的威脅分析模塊TAC,及時發現了郵件中高級惡意軟件,成功避免了企業敏感信息的外泄。

責任編輯:守望幸福 來源: 51cto.com
相關推薦

2015-08-26 10:43:49

2015-08-27 11:37:20

NGTP解決方案勒索病毒綠盟

2015-08-27 09:27:10

2017-01-12 17:36:37

華為

2015-08-26 10:32:18

2013-06-06 10:19:23

虛擬化解決方案虛擬化

2014-05-05 11:18:22

2009-04-21 10:24:36

運維管理網管摩卡軟件

2010-08-24 10:04:45

中小型企業虛擬化

2012-06-12 09:56:33

虛擬化

2014-11-26 12:09:34

2022-04-04 07:38:25

技術人工智能VR

2020-09-03 15:30:19

代碼開發程序員

2011-07-12 09:08:49

2009-03-25 17:17:30

Linux虛擬化紅帽

2015-09-17 10:18:09

JOS移動信息化

2009-08-08 17:07:57

Intel虛擬化解決方

2020-12-25 15:17:18

人工智能機器人

2011-12-14 00:58:38

vStart虛擬化實施DELL
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人免费视频 | 一区二区精品 | 国产一区二区在线视频 | 亚洲精品美女视频 | xxxxxx国产 | 久久久久av | 日韩欧美视频 | 日韩av.com| 91热爆在线观看 | 久久精品一区二区三区四区 | 干干干日日日 | 九色.com | 午夜私人影院在线观看 | 国产欧美日韩精品一区 | 亚洲一区在线日韩在线深爱 | 亚洲一区二区久久 | 一区二区三区免费 | 欧美日韩一区二区在线 | 欧美激情黄色 | 久久综合影院 | 久色一区 | 精品国产成人 | 超碰在线人人干 | 精品国产一区二区三区久久 | 久久99国产精品久久99果冻传媒 | 欧美不卡一区二区三区 | 久久久久亚洲精品 | 国产乱码精品一区二区三区中文 | 久久国产成人 | 久久亚洲天堂 | 亚洲国产精品一区在线观看 | 91porn国产成人福利 | 成人不卡 | 欧美激情99 | 久久亚 | 天天色图| 四色成人av永久网址 | 韩国精品在线 | 成人精品高清 | 日本精品一区二区三区视频 | 欧美成人精品 |