最新文章
Top News最新水坑攻击样本仍然利用朝鲜黑客的 Flash 漏洞
安全研究人员指出:“一般来说,这种先进的水坑攻击本质上是高度针对性的,应该有一个非常先进的组织在进行支持。” 隐蔽性增强
这次攻击中使用的 Flash 漏洞与先前 CVE-2018-4878 漏洞分析中详述的漏洞非常相似,尽管他们使用了不同的 shellcode。
攻击中的 shellcode 执行 rundll32.exe 并用恶意代码覆盖其内存。...
安全研究人员指出:“一般来说,这种先进的水坑攻击本质上是高度针对性的,应该有一个非常先进的组织在进行支持。” 隐蔽性增强
这次攻击中使用的 Flash 漏洞与先前 CVE-2018-4878 漏洞分析中详述的漏洞非常相似,尽管他们使用了不同的 shellcode。
攻击中的 shellcode 执行 rundll32.exe 并用恶意代码覆盖其内存。...