专栏名称: 天御攻防实验室
专注威胁感知、威胁猎杀、高级威胁检测,Adversary Simulation、Adversary Detection、Adversary Resilience
今天看啥  ›  专栏  ›  天御攻防实验室

抓NSA特种木马的方法

天御攻防实验室  · 公众号  ·  · 2024-07-08 11:56

文章预览

我不会说只有我一个人知道这种方法,但这可能是第一次公开讨论。这就好比,美国情报机构说:“俄罗斯将在2022年2月24日入侵乌克兰”,但美国情报机构绝对不会告诉你,他是如何知道的以及从哪里搞到的情报。所以,这是不管你花多少钱,情报机构、网络安全厂商都绝对不会说的东西! 那么,我是如何知道这种抓NSA特种木马的方法呢?以下就是线索 1.前NSA黑客部门TAO负责人Robert Joyce,也就是国家计算机病毒应急处理中心认为其是网络攻击西北工业大学的行动负责人,在一次演讲上透露, “ 一旦攻击者进入了网络,他们会安装一些工具,对吧?通常首先安装的都是轻量级的、简单的信标工具。它们的目的是建立一个立足点,然后再将真正要执行任务的工具传输下来。我认为,反病毒软件行业有时会因为无法阻止某些攻击而备受诟病。如果你的 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览