包含"Ursnif"的全部内容
释放企业级高级电子邮件安全 - 作者:CA-沃通WoSign-安全小百科

释放企业级高级电子邮件安全 – 作者:CA-沃通WoSign

Acronis Cyber Protect Cloud的新高级包,现在由Perception Point提供支持,阻止电子邮件传播的威胁到达客户端收件箱。网络攻击的数量及网络攻击给企业和公众带来的成本继续逐年快速增长,而202...
admin的头像-安全小百科admin3年前
080
安全威胁情报周报(06.28-07.04) - 作者:Threatbook-安全小百科

安全威胁情报周报(06.28-07.04) – 作者:Threatbook

一周威胁情报摘要金融威胁情报Crackonosh 恶意软件滥用 Windows 安全模式挖倔加密货币ATM 缺陷:攻击者可以利用 NFC 和 Android 应用程序入侵 ATMUrsnif 和 Cerberus 针对意大利的在线银行用户...
admin的头像-安全小百科admin3年前
0160
剖析黑客常用的虚拟货币盗窃手段 - 作者:柚子-安全小百科

剖析黑客常用的虚拟货币盗窃手段 – 作者:柚子

注:本文所述黑客均指黑帽黑客(不同于正义的白帽黑客,黑帽黑客往往利用自身技术,在网络上窃取别人的资源或破解收费的软件,以期获利,实则破坏市场秩序或泄露他人隐私)。前段时间,因为曾发...
admin的头像-安全小百科admin3年前
0420
在Office文档的嵌入式视频中插入恶意URL的感染流程分析 - 作者:周大涛-安全小百科

在Office文档的嵌入式视频中插入恶意URL的感染流程分析 – 作者:周大涛

10月底,Cymulate的安全研究人员公布了利用office在线视频特征逻辑漏洞来传播恶意软件的POC。最近,研究人员发现一款利用该漏洞传播URSNIF信息窃取器的在野样本。什么是恶意软件的感染媒介?&nb...
admin的头像-安全小百科admin3年前
0110
一个病毒分析员的自我修养 - 作者:熊猫正正-安全小百科

一个病毒分析员的自我修养 – 作者:熊猫正正

09年大学毕业,一直从事与病毒等恶意软件相关的工作,差不多有十年的工作经验了,这里给大家介绍一些最近比较活跃的恶意软件,以及自己从业的一些心得与体会。恶意软件已经成为网络安全领域的重...
admin的头像-安全小百科admin3年前
080
Redaman银行木马分析报告 - 作者:熊猫正正-安全小百科

Redaman银行木马分析报告 – 作者:熊猫正正

一、样本简介Redaman是一款著名的银行木马,该恶意软件最初于2015年被发现,最初被称为RTM银行木马,Redaman的目标是窃取银行凭证和其他数据,用于传播Redaman的垃圾邮件具有文件附件,这些文件...
admin的头像-安全小百科admin3年前
0370
MalConfScan:从已知的恶意软件家族中提取配置信息 - 作者:secist-安全小百科

MalConfScan:从已知的恶意软件家族中提取配置信息 – 作者:secist

MalConfScan是一个Volatility插件,可从已知的恶意软件家族中提取配置信息。Volatility则是一个用于事件响应和恶意软件分析的开源内存取证框架。此工具会在内存映像中搜索恶意软件并转储配置数...
admin的头像-安全小百科admin3年前
0150
Wireshark解密HTTPS流量 - 作者:Kriston-安全小百科

Wireshark解密HTTPS流量 – 作者:Kriston

在审查可疑网络活动时,经常遇到加密流量。大多数网站使用HTTPS协议,各种类型的恶意软件也使用HTTPS,查看恶意软件产生的数据对于了流量内容非常有帮助。本文介绍了如何利用Wireshark从pcap中...
admin的头像-安全小百科admin3年前
0140
C2的几种常见的流量特征举例总结。 - 作者:xuejilinhan-安全小百科

C2的几种常见的流量特征举例总结。 – 作者:xuejilinhan

前言:以下为几种常见的C2流量特征。AgentTesla一个基于.NET的键盘记录器。记录击键和主机的剪贴板,它最终将这些记录的信息返回到C2。它具有一个模块化的基础结构。流量特征如下HTTP下POST /zi...
admin的头像-安全小百科admin3年前
0100
Qbot银行木马2020年活动分析报告 - 作者:antiylab-安全小百科

Qbot银行木马2020年活动分析报告 – 作者:antiylab

一、概述安天CERT基于安天态势感知系统监测发现,Qbot银行木马自2020年4月开始进入活跃状态。安天CERT从版本迭代、传播方式、规避手段等多个维度,对该木马的前导代码和载荷模块进行了全面分析...
admin的头像-安全小百科admin3年前
080