IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

远程控制工具Plugx正流行 发起恶意攻击

2012年09月19日
2CTO/2CTO

 

 安全研究人员Roland Dela Paz发表一篇报告,报告中显示在最近一年中,一种称作Plugx的新型远程控制工具(RAT) 正在流行并针对日本、中国和台湾发起恶意攻击。

    Roland指出:“与以前的Poison Ivy RAT类似,Plugx依然通过钓鱼邮件传播,通过绑定在邮件附件中,利用诸如Adobe Acrobat Reader和Microsoft Office漏洞进行攻击。我们已经拿到了针对南韩网络公司及美国工程公司的Plugx样本。”

    “RAT留下了一个文件%System Root%\Documents and Settings\All Users\SxS\bug.log,其中包含了它自己的错误,然后上传至攻击者的服务器以进行分析。这表明,这个变体仍然在beta阶段。”

 

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

2012年五个最致命的移动恶意软件排行
2012年五个最致命的移动恶意软件排行虽然与针对电脑的恶意软件相比,针对移动设备的恶意软件数量仍然不多,但攻击者正...
Linux也用杀软 5个最佳免费Linux杀毒软件
Linux也用杀软 5个最佳免费Linux杀毒软件Linux的防病毒软件,开玩笑吧?Linux不是很安全吗?很多Linux新手都这样认为,看...

本类热点