包含"free anti malware"的全部内容
安全威胁情报周报(2021.06.19-06.25) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook

一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
admin的头像-安全小百科admin3年前
210
一个伪装的Barlaiy病毒分析 - 作者:0zapt4toM-安全小百科

一个伪装的Barlaiy病毒分析 – 作者:0zapt4toM

对于一个病毒来说,'Anti-AntiVirus'是一个很重要的指标,如果不能做到很好的免杀效果,那么这个病毒存活的时间就必然不会很长。而对于杀毒软件来说,如何正确的识别并解析出进行过各种伪装的病...
admin的头像-安全小百科admin3年前
070
勒索病毒“GPGQwerty”的分析与复现 - 作者:LiukerTeam-安全小百科

勒索病毒“GPGQwerty”的分析与复现 – 作者:LiukerTeam

*本文作者:LiukerTeam,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。3月初,勒索软件“GPGQwerty”是由 @MalwareHunterTeam 发现,它利用了合法的软件 GnuPG 来加密受害者的文...
admin的头像-安全小百科admin3年前
0130
谷歌为G-Suite服务部署全新反钓鱼和恶意软件检测功能 - 作者:kylin1415-安全小百科

谷歌为G-Suite服务部署全新反钓鱼和恶意软件检测功能 – 作者:kylin1415

Google 为 G Suite 服务推出了全新安全功能,包括企业云计算,生产力和协作工具。现在企业用户可以使用 Gmail 来绑定企业自定义域名,并进行商务和企业内部的邮件联络。而G Suite 管理员可以在G...
admin的头像-安全小百科admin3年前
0140
FreeBuf 2018年企业安全月报(三月刊) - 作者:Sphinx-安全小百科

FreeBuf 2018年企业安全月报(三月刊) – 作者:Sphinx

People always make the best exploits. I've never found it hard to hack most people. If you listen to them, watch them, their vulnerabilities are like a neon sign screwed into their...
admin的头像-安全小百科admin3年前
0570
英特尔发布新技术,利用内置GPU扫描恶意程序 - 作者:Sphinx-安全小百科

英特尔发布新技术,利用内置GPU扫描恶意程序 – 作者:Sphinx

英特尔昨天在RSA 2018安全会议上发布了几项新技术,其中一项功能是把病毒扫描嵌入了一些英特尔CPU的集成图形处理器上。这项新技术的名称是英特尔加速内存扫描(Intel Accelerated Memory Scannin...
admin的头像-安全小百科admin3年前
0100
隐藏Metasploit Shellcode 以躲避Windows Defender查杀 - 作者:DigApis-安全小百科

隐藏Metasploit Shellcode 以躲避Windows Defender查杀 – 作者:DigApis

在安全领域的攻击方面,我个人非常尊敬反病毒软件行业的研究员和工程师,和那些专注于投资反病毒软件的公司们。如果说恶意软件开发是一场猫鼠游戏,那么我会说这个行业创造了最可怕的猎人。在使...
admin的头像-安全小百科admin3年前
080
Roaming Mantis:通过Wi-Fi路由器感染智能手机 - 作者:Backspaces-安全小百科

Roaming Mantis:通过Wi-Fi路由器感染智能手机 – 作者:Backspaces

前段时间,我们的专家调查了一款他们称为Roaming Mantis的恶意软件。当时,受影响的人主要来自日本,韩国,中国,印度和孟加拉国的用户,所以我们没有在其他地区讨论恶意软件,这似乎是一个针对...
admin的头像-安全小百科admin3年前
0580
工业控制系统(ICS)安全专家必备的测试工具和安全资源 - 作者:物联网安全实验室-安全小百科

工业控制系统(ICS)安全专家必备的测试工具和安全资源 – 作者:物联网安全实验室

工业控制系统(ICS)通常被安全行业用来测试网络和应用中的漏洞。在这里,您可以找到综合工业控制系统(ICS)工具列表,其中包括在所有企业环境中执行渗透测试操作。工业管理系统(ICS / SCADA)现...
admin的头像-安全小百科admin3年前
0270
利用Winrm.vbs绕过白名单限制执行任意代码 - 作者:无。-安全小百科

利用Winrm.vbs绕过白名单限制执行任意代码 – 作者:无。

绕过方法描述 winrm.vbs(一个位于system32目录下的具有Windows签名的脚本文件)可以被用来调用用户定义的XSL文件,从而导致任意的、没有签名的代码执行。当用户向winrm.vbs提供'-format:pre...
admin的头像-安全小百科admin3年前
090