请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 瞿小凯 于 2025-7-4 09:33 编辑
近几年我们(360高级威胁研究院)监测到一未知APT组织针对Exchange的攻击活动,期间采用了全新武器和攻击技战术。基于360安全大数据对相关攻击活动进行深度研判分析和梳理,我们成功勾画出此网络威胁组织的完整攻击行为画像,所有线索指向一个全新的、组织严密的、技术高超的顶尖APT组织,我们将其命名为APT-C-78。
鉴于APT-C-78组织攻击活动的复杂性和危害,我们紧急开发上线了用于针对Exchange服务器的检测工具。该检测工具可以帮助用户发现和消除潜在的APT后门隐患,用户可安装使用自检工具完成快速检测。对于政企用户,推荐在下载该检测工具的同时,也同步下载使用360EPP/EDR。在面临该类威胁时,用户可在360EPP/EDR上便捷、全面地完成威胁检测,能更加系统地了解到整体受损情况。

如何使用自检工具

在使用Windows检测工具前,建议对重要数据进行备份;下载安装工具包后,点击“立即检测”即可开始威胁检测。

工具下载链接:

http://down.360safe.com/EmergencyDetect64.exe

检测结果响应处置



如果使用自检工具后发现任何APT后门线索(如上图所示),请及时联系我们做后续处置


如果您有任何相关的威胁情报线索,也欢迎与我们沟通交流。

邮箱:ATA@360.cn

共 3 个关于360发布APT-C-78组织Exchange内存自检工具的回复 最后回复于 2025-7-4 15:08

评论

直达楼层

沙发
沧桑浪子 VIP认证 LV11.大校 发表于 2025-7-4 09:59 | 只看该作者 | 私信

IP属地: 河南省

收到     
板凳
360fans_9145606 LV5.少尉 发表于 2025-7-4 12:23 | 只看该作者 | 私信

IP属地: 山东省

收到体验一下
地板
huwei9811 版主 发表于 2025-7-4 15:08 | 只看该作者 | 私信

IP属地: 四川省

收到
您需要登录后才可以回帖 登录 | 注册

本版积分规则

瞿小凯 VIP认证 版主

粉丝:17 关注:0 积分:8709

精华:12 金币:11439 经验:5945

IP属地: 四川省

最后登录时间:2025-12-5

安全卫士10周年纪念 360手机N4S

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表