3.APT攻击是什么情形?
对一个有针对性的运作流程进行说明,我们以当前流行的微软Word漏洞进行讲解。
① 网络钓鱼邮件:该恶意软件是被放在邮件中传播的。
② 利用文件:电子邮件附件是一个.doc的文件,攻击者可以利用微软办公软件的漏洞进行攻击。由Microsoft Word Intruder 生成工具包。一旦打开文件,就会触发其中一个漏洞(具体取决于系统补丁状态),并且需要嵌入在文档中的’shellcode’得到执行。
③ Shellcode:尽管(CVE-2012-0158, CVE-2013-3906 and CVE-2014-1761) 其中任何一个漏洞,都有一个开发版块,以及一个单独的shellcode.但是,它们都会有同样的流程(见图一)。