SANS Internet Storm Center, InfoCON: green 中文 关注 LausivLoader 分析,或如何在恶意软件阶段间传递数据(9 月 17 日,星期四) 8 月底,一封恶意钓鱼邮件被我的某位客户运营的邮件网关的隔离区拦截。该邮件并无特别之处——它要求收件人审阅所附要求,并为光纤系统提供报价,且疑似冒充某合法公司的员工。接收端网关因检测到附件中存在恶意内容而将该邮件隔离;即便未检测到,该邮件也不会传播更远,因为 SPF 和 DMARC 验证均已失败。 LausivLoader analysis, or how to pass data between malware stages, (Thu, Sep 17th) isc.sans.edu SANS Internet Storm Center, InfoCON: green 中文 RSS thenote.app