针对藏族人群的恶意程序 keyboy-k8凯发游戏

公民实验室上" />
针对藏族人群的恶意程序 keyboy
作者:solidot.org 发布时间:2016-11-22

公民实验室上周报告了针对藏族人群的恶意程序 keyboy 。攻击者向不同目标尝试发送了两次针对性的钓鱼邮件攻击,邮件嵌入的附件都是一个.rtf 文档。第一次尝试设计利用一个有4年历史的microsoft word 处理.rtf 文档的漏洞,该漏洞早在2012年就已经修复。第二次尝试则是利用一个较新的漏洞(2015年)。如果成功利用,攻击者会植入恶意程序 keyboy

keyboy提供了基本的后门功能。研究人员对keyboy的分析发现,其cc服务器分别位于广州和香港。keyboy早在2013年就已被发现,研究人员分析了在不同时期发现的keyboy样本,发现其开发周期主要专注于避免被杀毒软件发现。


网站地图