第二周开始了,这些新套路你见过没
网络攻防没有尽头,但有持续无声的对抗。上一周结束,基于微步产品及服务,以及微步情报局的跟踪及研判,我们看到了这几个重要的趋势:攻击远控情报云函数锐减,OSS仍是主流,域前置类木马大幅增加恶意域名部分,基于微步威胁情报管理平台TIP、终端安全管理平台OneSEC、微步互联网安全接入服务OneDNS等产品检测与拦截,以及微步情报局分析研判,有两个重要发现:以“云函数”作为C2域名的情况锐减,微步情报局推测与云函数服务限制注册有关,预计后续域前置、IP直连等方式会相继增多;对象存储(Object Storage Service,OSS)作为恶意组件下载地址仍是主流,同时发现上周新增一些新的OSS服务...
Time:2024年08月28日 02:31:14 Read:78℃