新型远程控制工具Plugx正在被利用并通过钓鱼攻击日本政府

yuange 2012-09-12 173200人围观 ,发现 11 个不明物体 资讯

安全研究人员Roland Dela Paz发表一篇报告,报告中显示在最近一年中,一种称作Plugx的新型远程控制工具 (RAT) 正在流行并针对日本、中国和台湾发起恶意攻击。

Roland指出:“与以前的Poison Ivy RAT类似,Plugx依然通过钓鱼邮件传播,通过绑定在邮件附件中,利用诸如Adobe Acrobat Reader和Microsoft Office漏洞进行攻击。我们已经拿到了针对南韩网络公司及美国工程公司的Plugx样本。”

“RAT留下了一个文件%System Root%\Documents and Settings\All Users\SxS\bug.log,其中包含了它自己的错误,然后上传至攻击者的服务器以进行分析。这表明,这个变体仍然在beta阶段。”

Freebuf也会继续关注个话题

这些评论亮了

  • icybin 回复
    吃地沟油的命,操中南海的心,呵呵
    )25( 亮了
  • Coda 回复
    @icybin 说的有道理,钓鱼岛在谁手里管我屌事,油价该涨还是涨。地沟油该吃还得吃。
    )10( 亮了
  • xatest 回复
    @爱我中华 任何生命都是有价值的。就你这吊样只配做奴才。
    )8( 亮了
  • sdfa 回复
    寻船启示,我海监4649于2012年9月11日走失钓鱼岛一带,望路过鱼船看到通告一下,感谢.
    )8( 亮了
发表评论

已有 11 条评论

取消
Loading...
css.php