—般中招过程如下:
 1,网站,终端,浏览器符存在漏洞,漏洞利用后恶意样本投递:
 主机漏洞,web漏洞,数据库漏洞,浏览器漏洞,第三方软件(如realplayer,迅雷,暴风影音等)漏洞,人为
 因素,ARP欺骗等
 2,恶意投递行为:
 邮件。鱼叉式和钓鱼式。
 其他社交网络:微信,Q0,tele, facebook等
 3,网站挂马访问:
 其他网站被挂马,嵌入恶意代码来传播,受害主机无意访问致使中招
 4,供应链传播:
 软件升级处被攻陷,驱动人生,华硕系统升级等
 5,传统传播方式:
 利用移动存储设备(U盘)等来传播。









