APT攻擊中橫向移動及數(shù)據(jù)回傳階段DNS隱蔽特征分析與行為檢測
【學(xué)位單位】:吉林大學(xué)
【學(xué)位級別】:碩士
【學(xué)位年份】:2019
【中圖分類】:TP393.08
【部分圖文】:
電子郵件服務(wù)器等。橫向移動階段,攻擊者通過 PsExec 以及 Windows 中的憑證任務(wù)調(diào)度程序執(zhí)行命令,并在遠(yuǎn)程系統(tǒng)上安裝惡意軟件。APT1 從建立立足點階段到數(shù)據(jù)回傳階段會一直循環(huán),直到任務(wù)完成才會最終退出宿主。圖 3.1 顯示了APT1 的攻擊模型。
APT攻擊RUAG的攻擊模型
打開這個文件時,dll 文件就會被拖到系統(tǒng)上。而在另一個名叫羊毛-金魚的箭貓新版本攻擊中,攻擊者將惡意鏈接指向了微軟的云存儲服務(wù) OneDrive,云存儲服務(wù)中,攻擊者事先放入了惡意文件。圖 3.3 顯示了火箭貓的初始妥協(xié)擊模型。
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 ;橫向移動留人才[J];現(xiàn)代商業(yè)銀行;2000年05期
2 肖明超;;“橫向移動”的營銷攻略[J];中國禽業(yè)導(dǎo)刊;2008年17期
3 歐陽凱;橫向移動式測設(shè)法[J];城市勘測;2004年03期
4 ;德國研發(fā)橫向移動汽車[J];駕駛園;2015年06期
5 黃慶安;在單晶硅中批量加工橫向移動結(jié)構(gòu)[J];電子器件;1990年02期
6 韓文峰;馮剛;聶婭青;;鉆塔橫向移動裝置有限元分析及結(jié)構(gòu)改進(jìn)[J];機(jī)械設(shè)計與制造;2010年09期
7 李孟輝;於波;周洪利;;拖拉法及橫向移動施工工藝在鋼梁架設(shè)中的應(yīng)用[J];云南科技管理;2019年01期
8 錢華仁;;臺灣出版社的營銷企劃[J];出版參考;2011年16期
9 朱鵬飛;葉雁;朱巍;李軍;羅振雄;;X射線橫向移動成像法識別土壤中物體的蒙特卡羅模擬[J];核電子學(xué)與探測技術(shù);2011年12期
10 劉新芽;反射和折射電磁波的橫向移動[J];光學(xué)學(xué)報;1995年10期
相關(guān)會議論文 前1條
1 鄒玲瑩;;集合圖頁圖片編排的基本類型[A];科技期刊編輯研究文集[C];1993年
相關(guān)重要報紙文章 前3條
1 肖明超;延伸產(chǎn)品價值 “橫向移動”出營銷[N];中國高新技術(shù)產(chǎn)業(yè)導(dǎo)報;2008年
2 馮春梅;勇做強(qiáng)軍路上“過河卒”[N];人民日報;2013年
3 ;插秧機(jī)呈現(xiàn)四大特點[N];湖南科技報;2005年
相關(guān)碩士學(xué)位論文 前3條
1 潘孝聞;APT攻擊中橫向移動及數(shù)據(jù)回傳階段DNS隱蔽特征分析與行為檢測[D];吉林大學(xué);2019年
2 韓文峰;海洋平臺鉆塔橫向移動裝置技術(shù)研究[D];大連理工大學(xué);2009年
3 許爽;從認(rèn)知隱喻角度看隱喻的翻譯策略[D];南京大學(xué);2015年
本文編號:2812768
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2812768.html