近期,观成科技安全团队针对疑似OilRig组织恶意文档进行了分析,并还原了该文档释放的恶意Powershell后门与服务器之间的通信过程。
在企业面对的攻击事件中,攻击者经常构造HTTP加密隧道进行通信。
记住我的登录 忘记密码