- 2
- 0
- 约1.4万字
- 约 21页
- 2019-11-20 发布于天津
- 举报
文档型漏洞攻击研究报告
2017年7月3日
摘 要
本文研究的漏洞文档是指利用漏洞进行网络攻击的恶意文档,且此报告中统计的数据是2017年一月到六月的漏洞文档。
通过对360互联网安全中心截获的漏洞文档抽样分析统计显示,攻击者最喜欢利用的载体为Office文档,占比高达52.3%,其次为 RTF(Rich Text Format)文档占比达到了31.5%。
漏洞文档直接下载恶意程序是攻击者使用的主要方式,占据68.5%,直接释放恶意程序比例达到了24.1%。
在含有伪装内容的文档中,跟经济相关的文档占据比例最大,达到了15.7%,其次为教育科研机构,占比达到9.6%。
抽样统计显示,2017上半年中CVE-2017-0199漏洞被利用的次数最多,相关的漏洞文档占比高达35.5%,其次是CVE-2012-0158占据17.5%。
在2017上半年被利用的主要漏洞中,变化最为明显的是CVE-2017-0199,该漏洞在2017年前三个月未被公开,其占比为0,但是被公开后其占比一路走高,在四月份集中爆发,占比超过了所统计漏洞文档的60%。
通过统计漏洞文档载荷下载或释放的恶意程序功能,发现远控木马和信息盗取木马依然是主流,分别达到了36.6%和29.3%。
统计的恶意程序中,EXE和DLL文件依然占据主导地位,分别占70%和16%。
恶意程序开发语言中C/C++占比最高,达47
您可能关注的文档
- 平台年报与评估系统.PDF
- 平台监标人CA证书更新操作指南.docx
- 平安尊享海外.PDF
- 平顶山学院医学数字化技术应用与创新实践中心.PDF
- 平顶山市第三次水资源调查评价项目.doc
- 年度省级精品课程建设总结报告.doc
- 年金固定的时间收取(如每月固定领得之老农年金给付).ppt
- 幼儿发展与健康管理专业人才培养方案(面向社会招生).PDF
- 广东药科大学2018届毕业生就业质量年度报告.PDF
- 广告学本科专业人才培养方案Advertising.PDF
- 4.4 控制系统的设计与实施(教学设计)高中通用技术苏教版2019必修2.docx
- 2026届衡水市第十三中学高三第一次质量调研(一模)数学试题.doc
- 3.1.1关系数据结构及关系代数教学设计-浙教版高中信息技术选修三.docx
- 高考化学二轮复习 阿伏伽德罗常数.docx
- 运筹学期末复习完全手册(直接使用版).docx
- 人工肝治疗中的家属支持与护理.pptx
- 人工肝治疗后的康复护理.pptx
- 4 自由落体运动(表格式教学设计)高中物理人教版2019必修第一册.docx
- 第05讲 充分条件、必要条件、充要条件(八大题型)新高一数学(苏教版2019必修第一册).docx
- 29 古代诗歌文本比较鉴赏题(比较形象、语言、表达技巧、情感态度)高考语文二轮复习专题.docx
最近下载
- XPS资料:X射线光电子能谱(XPS).pptx VIP
- 15J403-1---楼梯栏杆栏板(一).pptx VIP
- 贵州省铜仁市和平土家族侗族乡遥山沟分支族谱.doc VIP
- X射线衍射仪XRD课件.ppt VIP
- 北京市海淀区人大附中2026届生物高一上期末复习检测试题含解析.doc VIP
- (正式版)DB37∕T 4868-2025 《既有公路隧道结构健康监测技术规范》.pdf VIP
- 181人大附中高一上期末试题.pdf VIP
- 金刚砂及水磨石固化地坪施工工艺流程-培训课件(2024版).pptx VIP
- 2026届高考语文专题复习——文化常识.pptx VIP
- 甘肃张掖市初二学业水平地生会考考试题库(附含答案).docx VIP
原创力文档

文档评论(0)