腾讯NTA实战案例(2)

安全
腾讯NTA还在多个重保客户环境成功捕获针对某OA系统的0day漏洞攻击。

腾讯NTA还在多个重保客户环境成功捕获针对某OA系统的0day漏洞攻击。

如上图,某OA系统告警量突然增长,这个告警数据引起安全运维人员的注意。腾讯安全专家服务团队对相关网络资产进行排查,发现该主机遭遇某OA系统0day漏洞攻击。

攻击者利用某OA系统0day漏洞在企业主机植入由go语言编写的恶意代码。经分析,解码出完整文件代码文件,反编译后发现该恶意文件功能复杂,包含端口扫描、组件爆破、漏洞利用、端口转发、信息搜集、后门shell等功能。腾讯安全专家团队随后对攻击者进行溯源分析,最终确认攻击者身份。

责任编辑:Blue 来源: 腾讯安全
相关推荐

2021-06-25 17:41:35

腾讯NTA

2021-06-25 17:47:12

腾讯NTA

2021-06-25 17:48:56

腾讯NTA

2021-06-25 18:40:33

主机安全

2021-06-25 18:20:00

SOC

2021-06-25 18:14:47

零信任

2021-06-25 17:31:22

安全防御

2021-09-15 10:03:30

腾讯QQ圆梦表情

2021-06-25 18:19:02

SOC

2021-04-26 12:27:57

数字化

2018-08-03 13:19:10

大数据灵鲲可视化

2019-07-11 12:36:01

AR设计图像检测法

2020-12-22 10:22:12

QQ运动腾讯用户

2011-12-13 15:35:54

腾讯开放平台

2011-12-08 15:54:03

腾讯开放平台

2011-12-13 15:45:39

2020-10-28 08:32:18

EDRNTAXDR

2018-12-04 15:08:11

QQ视觉设计APP

2021-06-10 06:24:41

K8S Service Mesemojivoto

2009-09-14 16:41:01

LINQ嵌套
点赞
收藏

51CTO技术栈公众号