呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組TWCERT 遠東銀行遭駭事件惡意程式分析報告 本分析報告針對遠東銀行遭駭客入侵事件中,bitsran.exe、RSWxxxx.tmp、msmpeng.exe、與splwow32.exe等四程式進行分析。其中bitsran.exe與RSWxxxx.tmp為加密勒索程式,而msmpeng.exe與splwow32.exe為後門程式。 檔案連結:https://twcert-official-file.s3.hicloud.net.tw/TWCERTCC-MIFR-2017007.pdfat Tue, Oct 31, 2017 4:01 PM