论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
Web安全
[3588] 2017-03-01_AdwindRAT针对企业发动攻击:受害者遍布全球包括中国香港
文档创建者:
s7ckTeam
浏览次数:
1
最后更新:
2025-01-16
Web安全
1 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2017-03-01_AdwindRAT针对企业发动攻击:受害者遍布全球包括中国香港
A
d
w
i
n
d
R
A
T
针
对
企
业
发
动
攻
击
:
受
害
者
遍
布
全
球
包
括
中
国
香
港
原
创
E
安
全
E
安
全
2
0
1
7
-
0
3
-
0
1
E
安
全
3
月
1
日
讯
卡
巴
斯
基
实
验
室
近
期
发
现
A
d
w
i
n
d
远
程
访
问
工
具
(
R
A
T
)
对
1
0
0
多
个
国
家
和
地
区
的
1
5
0
0
多
个
组
织
机
构
展
开
网
络
攻
击
。
卡
巴
斯
基
表
示
,
攻
击
影
响
了
多
个
行
业
,
其
中
零
售
与
分
销
行
业
受
影
响
最
大
(
2
0
.
1
%
)
,
其
次
是
建
筑
和
施
工
行
业
(
9
.
5
%
)
,
航
运
和
物
流
行
业
(
5
.
5
%
)
,
保
险
和
法
律
服
务
行
业
(
5
%
)
,
以
及
咨
询
行
业
(
5
%
)
。
A
d
w
i
n
d
后
门
已
存
在
数
年
。
卡
巴
斯
基
去
年
表
示
,
2
0
1
3
年
至
2
0
1
6
年
,
该
后
门
设
法
感
染
了
超
过
4
4
.
3
万
用
户
。
A
d
w
i
n
d
后
门
也
被
称
为
A
l
i
e
n
S
p
y
、
F
r
u
t
a
s
、
U
n
r
e
c
o
m
、
S
o
c
k
r
a
t
和
j
R
A
T
。
这
款
恶
意
软
件
与
众
多
起
攻
击
有
关
。
2
0
1
5
年
4
月
,
一
份
详
细
的
报
告
公
开
A
l
i
e
n
S
p
y
变
种
后
,
此
变
种
才
停
止
活
动
。
威
胁
以
付
费
服
务
的
形
式
公
开
散
布
,
只
要
付
费
,
任
何
人
都
可
以
使
用
该
恶
意
程
序
。
卡
巴
斯
基
表
示
,
这
是
区
分
A
d
w
i
n
d
R
A
T
和
其
它
商
业
恶
意
软
件
的
主
要
特
征
。
这
款
恶
意
软
件
用
J
a
v
a
编
写
,
在
单
个
平
台
上
不
受
限
,
但
能
用
来
攻
击
W
i
n
d
o
w
s
、
L
i
n
u
x
、
m
a
c
O
S
和
其
它
运
行
J
a
v
a
的
平
台
,
包
括
A
n
d
r
o
i
d
。
网
络
犯
罪
分
子
借
助
这
款
恶
意
软
件
可
以
记
录
击
键
,
窃
取
密
码
和
其
它
网
络
数
据
,
捕
捉
截
图
,
记
录
音
频
和
视
频
、
传
输
文
件
并
窃
取
大
量
机
密
信
息
。
卡
巴
斯
基
实
验
室
的
研
究
人
员
表
示
,
这
款
R
A
T
可
能
假
冒
汇
丰
咨
询
服
务
(
邮
件
域
名
为
h
s
b
c
n
e
t
.
h
s
b
c
.
c
o
m
)
的
电
子
邮
件
进
行
散
布
,
声
称
支
付
通
知
单
包
含
在
附
件
内
。
虽
然
眼
下
只
有
这
些
详
细
信
息
,
但
是
,
这
个
电
子
邮
件
域
名
的
活
动
可
以
追
溯
到
2
0
1
3
年
。
一
旦
受
害
者
打
开
附
件
,
恶
意
软
件
样
本
便
会
安
装
在
受
害
者
的
设
备
上
。
附
件
是
.
Z
I
P
文
件
,
其
中
包
含
一
个
J
A
R
。
当
受
害
者
打
开
时
,
恶
意
软
件
会
自
行
安
装
,
之
后
设
法
与
命
令
与
控
制
(
C
&
C
)
服
务
器
建
立
通
信
。
一
旦
电
脑
被
A
d
w
i
n
d
后
门
感
染
,
A
d
w
i
n
d
的
操
作
人
员
几
乎
可
以
完
全
加
以
控
制
。
这
样
一
来
,
操
作
人
员
可
以
立
即
开
始
窃
取
设
备
的
机
密
信
息
。
在
分
析
该
恶
意
软
件
时
,
卡
巴
斯
基
已
经
确
定
,
超
过
4
0
%
的
目
标
用
户
主
要
分
布
在
以
下
十
个
国
家
和
地
区
:
马
来
西
亚
、
英
国
、
德
国
、
黎
巴
嫩
、
土
耳
马
来
西
亚
、
英
国
、
德
国
、
黎
巴
嫩
、
土
耳
其
、
其
、
中
国
中
国
香
港
、
哈
萨
克
斯
坦
、
阿
拉
伯
联
合
酋
长
国
、
墨
西
哥
和
俄
罗
斯
。
香
港
、
哈
萨
克
斯
坦
、
阿
拉
伯
联
合
酋
长
国
、
墨
西
哥
和
俄
罗
斯
。
卡
巴
斯
基
实
验
室
的
研
究
人
员
还
提
出
,
这
些
攻
击
背
后
的
网
络
犯
罪
分
子
可
能
使
用
行
业
特
定
的
邮
件
列
表
展
开
攻
击
,
因
为
很
大
一
部
分
受
害
者
是
企
业
。
研
究
人
员
表
示
,
考
虑
到
检
测
到
的
攻
击
数
量
,
攻
击
者
可
能
侧
重
攻
击
规
模
和
范
围
,
而
非
复
杂
的
技
术
。
为
了
保
护
组
织
机
构
免
于
遭
受
A
d
w
i
n
d
R
A
T
攻
击
,
卡
巴
斯
基
实
验
室
建
议
企
业
限
制
使
用
J
a
v
a
,
仅
用
于
隔
离
的
,
离
开
J
a
v
a
平
台
无
法
运
行
的
应
用
程
序
。
就
如
同
金
融
操
作
的
方
式
一
样
,
J
a
v
a
应
用
程
序
可
以
利
用
适
当
的
安
全
准
则
隔
离
。
E
安
全
注
:
本
文
系
本
文
系
E
安
全
独
家
编
译
报
道
,
转
载
请
联
系
授
权
,
并
保
留
出
处
与
链
接
,
不
得
删
减
内
容
。
安
全
独
家
编
译
报
道
,
转
载
请
联
系
授
权
,
并
保
留
出
处
与
链
接
,
不
得
删
减
内
容
。
联
系
方
式
:
①
微
信
号
z
h
u
-
g
e
l
i
a
n
g
②
邮
箱
e
a
p
p
@
e
a
s
y
a
q
.
c
o
m
@
E
安
全
,
最
专
业
的
前
沿
网
络
安
全
媒
体
和
产
业
服
务
平
台
,
每
日
提
供
优
质
全
球
网
络
安
全
资
讯
与
深
度
思
考
,
欢
迎
关
注
微
信
公
众
号
「
E
安
全
」
(
E
A
Q
a
p
p
)
,
或
登
E
安
全
门
户
网
站
w
w
w
.
e
a
s
y
a
q
.
c
o
m
,
查
看
更
多
精
彩
内
容
。
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页