帮帮文库 > 文档型漏洞攻击研究报告
文档型漏洞攻击研究报告 付费

文档型漏洞攻击研究报告

7次阅读 1634 2021-09-08 10:29:29 举报
文档价格

¥5

VIP

免费下载

了解会员
文档型漏洞攻击研究报告2017年7月3日摘要?本文研究的漏洞文档是指利用漏洞进行网络攻击的恶意文档,且此报告中统计的数据是2017年一月到六月的漏洞文档。?通过对360互联网安全中心截获的漏洞文档抽样分析统计显示,攻击者最喜欢利用的载体为Office文档,占比高达52.3%,其次为RTF(RichTextFormat)文档占比达到了31.5%。?漏洞文档直接下载恶意程序是攻击者使用的主要方式,占据68.5%,直接释放恶意程序比例达到了24.1%。?在含有伪装内容的文档中,跟经济相关的文档占据比例最大,达到了15.7%,其次为教育科研机构,占比达到9.6%。?抽样统计显示,2017上半年中CVE-2017-0199漏洞被利用的次数最多,相关的漏洞文档占比高达35.5%,其次是CVE-2012-0158占据17.5%。?在2017上半年被利用的主要漏洞中,变化最为明显的是CVE-2017-0199,该漏洞在2017年前三个月未被公开,其占比为0,但是被公开后其占比一路走高,在四月份集中爆发,占比超过了所统计漏洞文档的60%。?通过统计漏洞文档载荷下载或释放的恶意程序功能,发现远控木马和信息盗取木马依然是主流,分别达到了36.6%和29.3%。?统计的恶意程序中,EXE和DLL文件依然占据主导地位,分别占70%和16%。?恶意程序开发语言中C/C++占比最高,达47.8%,其次为C#语言,占31.1%。?漏洞文档载荷下载或释放的恶意程序中,攻击者最喜欢使用的程序名为svchost.exe,占比高达48.3%,其次为winlogin.exe占13.7%。?通过统计漏洞文档载荷直接访问或通过域名解析访问的两类C&C服务器,发现恶意程序作者所使用的C&C服务器地理位置主要集中在美国、俄罗斯以及德国,占比分别为43.9%、15.2%和7.0%。?通过统计载荷直接使用域名访问C&C服务器的漏洞文档,发现攻击者更喜欢.com的顶级域名作为C

购买账号:{{user_info.nickname}}

您当前还不是VIP哦~开通会员

您当前的剩余下载次数

由于您当前的VIP下载次数已经用尽,该文档需要用现金支付。

文档型漏洞攻击研究报告

文档型漏洞攻击研究报告

文档价格:¥5

文档大小:1634

支付剩余时间
打开支付宝或微信扫码支付
支付金额

5

VIP

免费下载

了解会员

支付即视为您同意《帮帮文库会员服务协议》

文档购买成功

抱歉因网络问题,文档购买失败!

分享专题
微信扫一扫
分享到朋友圈
  • 工作通用报告

    6.9G

    工作通用报告

  • PPT通用模板

    9万套

    PPT通用模板

  • 精品销售话术

    23种

    精品销售话术

  • KPI表格

    1790套

    KPI表格

  • 资料合集

    1168份

    资料合集

  • 工作领域

    13类

    工作领域