包含"avast login"的全部内容
一个基于AutoIT制作生成的欺骗性邮件木马样本分析 - 作者:cgf99-安全小百科

一个基于AutoIT制作生成的欺骗性邮件木马样本分析 – 作者:cgf99

*本文作者:cgf99,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。一、前言最近收到一个名为ACH-Payment.zip的压缩文档的附件,打开后发现内容其实为一个exe可执行文件。如下图所示:如果用...
admin的头像-安全小百科admin3年前
0370
Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 - 作者:腾讯电脑管家-安全小百科

Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到Mykings挖矿僵尸网络变种木马,更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程...
admin的头像-安全小百科admin3年前
0160
多款商业马正通过钓鱼邮件广泛传播 - 作者:奇安信威胁情报中心-安全小百科

多款商业马正通过钓鱼邮件广泛传播 – 作者:奇安信威胁情报中心

概述邮件攻击是一个老生常谈的话题,无论是灰黑产从业者还是APT组织都比较青睐于它。千里之堤毁于蚁穴,由于企业或者个人的安全防范意识不足,钓鱼邮件往往攻击者通往企业内部的第一把钥匙。近...
admin的头像-安全小百科admin3年前
090
Evilnum 组织近期针对欧洲金融企业的攻击活动 - 作者:Threatbook-安全小百科

Evilnum 组织近期针对欧洲金融企业的攻击活动 – 作者:Threatbook

一、概述Evilnum 组织因使用 Evilnum 恶意软件而闻名,该组织最初于2018年被安全公司所披露。Evilnum 组织擅长对受害者目标使用鱼叉式网络钓鱼电子邮件,主要针对整个欧洲的金融科技公司。由于...
admin的头像-安全小百科admin3年前
0200
Mykings 僵尸网络新变种通过 PcShare 远程控制,已感染超 5 万台电脑挖矿-安全小百科

Mykings 僵尸网络新变种通过 PcShare 远程控制,已感染超 5 万台电脑挖矿

 最新版Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制。Mykings僵尸网络木马还会关闭Windows Defender、检测卸载常见杀毒软件;卸载竞品挖矿木马和旧版挖矿...
admin的头像-安全小百科admin3年前
0110