论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[15937] 2020-10-07_ESET披露自从2011年开始活跃的新APT组织XDSpy
文档创建者:
s7ckTeam
浏览次数:
2
最后更新:
2025-01-18
IOT
2 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2020-10-07_ESET披露自从2011年开始活跃的新APT组织XDSpy
E
S
E
T
披
露
自
从
2
0
1
1
年
开
始
活
跃
的
新
A
P
T
组
织
X
D
S
p
y
A
v
e
n
g
e
r
F
r
e
e
B
u
f
2
0
2
0
-
1
0
-
0
7
X
D
S
p
y
是
E
S
E
T
研
究
人
员
发
现
至
少
自
从
2
0
1
1
年
以
来
就
一
直
活
跃
的
A
P
T
组
织
。
E
S
E
T
最
近
又
发
现
该
组
织
针
对
白
俄
罗
斯
、
俄
罗
斯
、
塞
尔
维
亚
和
乌
克
兰
的
政
府
、
军
队
和
外
交
部
。
E
S
E
T
的
安
全
专
家
M
a
t
t
h
i
e
u
F
a
o
u
和
F
r
a
n
c
i
s
L
a
b
e
l
l
e
在
V
i
r
u
s
B
u
l
l
e
t
i
n
2
0
2
0
的
一
次
演
讲
中
披
露
了
该
组
织
的
攻
击
行
动
。
X
D
S
p
y
在
2
0
2
0
年
年
初
,
E
S
E
T
研
究
人
员
发
现
了
一
个
之
前
未
公
开
的
攻
击
活
动
,
针
对
的
是
东
欧
、
巴
尔
干
地
区
和
俄
罗
斯
的
政
府
。
不
同
寻
常
的
是
,
研
究
表
明
这
个
攻
击
组
织
至
少
从
研
究
表
明
这
个
攻
击
组
织
至
少
从
2
0
1
1
年
开
始
就
一
直
在
活
跃
,
而
且
年
开
始
就
一
直
在
活
跃
,
而
且
T
T
P
几
乎
没
有
变
化
几
乎
没
有
变
化
。
专
家
认
为
,
该
攻
击
组
织
可
能
已
经
攻
击
了
许
多
其
他
国
家
,
并
且
其
行
动
的
很
大
一
部
分
尚
未
被
发
现
。
2
0
2
0
年
年
2
月
,
白
俄
罗
斯
月
,
白
俄
罗
斯
C
E
R
T
发
布
了
有
关
鱼
叉
式
网
络
钓
鱼
攻
击
的
安
全
公
告
,
该
攻
击
行
动
被
发
布
了
有
关
鱼
叉
式
网
络
钓
鱼
攻
击
的
安
全
公
告
,
该
攻
击
行
动
被
E
S
E
T
和
和
X
D
S
p
y
关
联
起
关
联
起
来
,
目
标
是
白
俄
罗
斯
的
几
个
部
委
和
机
构
来
,
目
标
是
白
俄
罗
斯
的
几
个
部
委
和
机
构
。
攻
击
工
具
攻
击
工
具
X
D
S
p
y
组
织
的
工
具
库
中
的
工
具
虽
然
非
常
有
效
,
但
实
际
上
是
非
常
基
础
的
,
主
要
使
用
名
为
X
D
D
o
w
n
的
D
o
w
n
l
o
a
d
e
r
。
X
D
S
p
y
的
恶
意
软
件
支
持
多
种
功
能
,
包
括
监
视
可
移
动
设
备
、
屏
幕
截
图
、
窃
密
文
档
以
及
收
集
的
恶
意
软
件
支
持
多
种
功
能
,
包
括
监
视
可
移
动
设
备
、
屏
幕
截
图
、
窃
密
文
档
以
及
收
集
W
i
F
i
接
入
接
入
点
的
名
称
点
的
名
称
。
该
组
织
还
通
过
N
i
r
S
o
f
t
从
W
e
b
浏
览
器
和
电
子
邮
件
客
户
端
窃
取
密
码
,
以
及
I
n
t
e
r
n
e
t
E
x
p
l
o
r
e
r
的
漏
洞
C
V
E
-
2
0
2
0
-
0
9
6
8
。
E
S
E
T
研
究
表
明
:
“
在
在
X
D
S
p
y
利
用
利
用
C
V
E
-
2
0
2
0
-
0
9
6
8
时
,
不
仅
还
没
有
时
,
不
仅
还
没
有
P
O
C
代
码
,
而
且
有
关
该
漏
洞
的
信
息
都
非
常
少
代
码
,
而
且
有
关
该
漏
洞
的
信
息
都
非
常
少
”
,
“
我
们
认
为
X
D
S
p
y
要
么
直
接
购
买
了
E
x
p
l
o
i
t
,
要
么
是
根
据
以
前
的
E
x
p
l
o
i
t
修
改
而
来
”
。
X
D
D
o
w
n
是
在
失
陷
主
机
上
下
载
并
执
行
各
种
任
务
的
D
o
w
n
l
o
a
d
e
r
,
也
是
模
块
化
结
构
,
其
中
一
些
插
件
如
下
所
示
:
X
D
R
e
c
o
n
:
收
集
失
陷
主
机
基
本
信
息
(
计
算
机
名
称
、
用
户
名
、
主
驱
动
器
卷
序
列
号
)
X
D
L
i
s
t
:
寻
找
指
定
类
型
的
文
件
(
.
a
c
c
d
b
,
.
d
o
c
,
.
d
o
c
m
,
.
d
o
c
x
,
.
m
d
b
,
.
x
l
s
,
.
x
l
m
,
.
x
l
s
x
,
.
x
l
s
m
,
.
o
d
t
,
.
o
s
t
,
.
p
p
t
,
.
p
p
t
m
,
.
p
p
s
m
,
.
p
p
t
x
,
.
s
l
d
m
,
.
p
s
t
,
.
m
s
g
,
.
p
d
f
,
.
e
m
l
,
.
w
a
b
)
X
D
M
o
n
i
t
o
r
:
与
X
D
L
i
s
t
相
似
X
D
U
p
l
o
a
d
:
将
文
件
的
硬
编
码
列
表
从
文
件
系
统
发
送
到
C
&
C
服
务
器
X
D
L
o
c
:
收
集
附
近
的
S
S
I
D
,
可
能
是
为
了
对
失
陷
主
机
进
行
地
理
定
位
X
D
P
a
s
s
:
从
各
种
应
用
程
序
(
例
如
W
e
b
浏
览
器
和
电
子
邮
件
程
序
)
中
获
取
保
存
的
密
码
攻
击
使
用
的
恶
意
邮
件
附
件
如
P
o
w
e
r
p
o
i
n
t
、
J
a
v
a
S
c
r
i
p
t
、
Z
I
P
或
L
N
K
文
件
。
E
S
E
T
研
究
人
员
指
出
,
从
星
期
一
到
星
期
研
究
人
员
指
出
,
从
星
期
一
到
星
期
五
,
在
五
,
在
U
T
C
+
2
或
或
U
T
C
+
3
时
区
编
译
了
许
多
时
区
编
译
了
许
多
X
D
S
p
y
恶
意
软
件
样
本
恶
意
软
件
样
本
。
参
考
来
源
参
考
来
源
S
e
c
u
r
i
t
y
A
f
f
a
i
r
s
精
彩
推
荐
精
彩
推
荐
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页