只需一步,快速开始
“永恒之蓝exp会从远程服务器下载PowerShell脚本,该服务器本身包含一个安装Retefe的嵌入式可执行文件。 Proofpoint表示,这种安装方式没有能让EternalBlue进一步横向传播的模块,因此没有进行循环传播。”
Proofpoint还指出,“虽然Retefe的传播远远不如Dridex或The Trick这样的其他银行木马,但以瑞士银行为重点,Retefe有很多高级目标。 此外,我们正在观察到病毒的针对性攻击愈发增加,随着永恒之蓝exp的加入,一旦有目标主机被入侵,就可能在网络中进一步传播。”
您需要 登录 才可以下载或查看,没有账号?注册
举报
本版积分规则 发表回复 回帖后跳转到最后一页
手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )
GMT+8, 2025-2-2 20:39
Powered by Discuz! X3.4
Copyright © 2001-2023, Tencent Cloud.