包含"trojan win32"的全部内容
恶意样本家族分类实践-安全小百科

恶意样本家族分类实践

前记 最近有一个项目需求,需要将恶意样本的厂商描述给汇聚成一组统一的标签,然后后续需要对恶意样本的流量及行为进行特征提取和机器学习来实现恶意样本的检测。 简单点来讲所做的恶意样本家族...
admin的头像-安全小百科admin3年前
0270
一个伪装的Barlaiy病毒分析 - 作者:0zapt4toM-安全小百科

一个伪装的Barlaiy病毒分析 – 作者:0zapt4toM

对于一个病毒来说,'Anti-AntiVirus'是一个很重要的指标,如果不能做到很好的免杀效果,那么这个病毒存活的时间就必然不会很长。而对于杀毒软件来说,如何正确的识别并解析出进行过各种伪装的病...
admin的头像-安全小百科admin3年前
080
SSH 暴力破解趋势:从云平台向物联网设备迁移 | 云鼎实验室出品 - 作者:云鼎实验室-安全小百科

SSH 暴力破解趋势:从云平台向物联网设备迁移 | 云鼎实验室出品 – 作者:云鼎实验室

导语:近日,腾讯云发布2018上半年安全专题系列研究报告,该系列报告围绕云上用户最常遭遇的安全威胁展开,用数据统计揭露攻击现状,通过溯源还原攻击者手法,让企业用户与其他用户在应对攻击时...
admin的头像-安全小百科admin3年前
0140
俄罗斯400多家工业企业遭遇网络钓鱼攻击 - 作者:Hydralab-安全小百科

俄罗斯400多家工业企业遭遇网络钓鱼攻击 – 作者:Hydralab

概要卡巴斯基实验室(Kaspersky Lab)ICS CERT发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的企业和机构。网络钓鱼电子邮件伪装成合法的商业邀请函,主要被发送给...
admin的头像-安全小百科admin3年前
0280
卡巴斯基实验室:2018 Q2 IT威胁演变的统计分析 - 作者:vitaminsecurity-安全小百科

卡巴斯基实验室:2018 Q2 IT威胁演变的统计分析 – 作者:vitaminsecurity

第二季度相关数字  根据KSN: 卡巴斯基实验室解决方案阻止了来自全球187个国家/地区的在线资源发起的962,947,023次攻击。 网络防病毒组件将351,913,075个唯一的URL识别为恶意URL。 ...
admin的头像-安全小百科admin3年前
0200
WannaMine僵而不死:假装被美国土安全局查封 - 作者:Threatbook-安全小百科

WannaMine僵而不死:假装被美国土安全局查封 – 作者:Threatbook

概要WannaMine是一个以挖取门罗币为目的的僵尸网络,最早于2017年10月被国外网络安全厂 商曝光,因同样使用永恒之蓝(EternalBlue)漏洞进行扩散(与Wannacry相似)而得名。据微 步在线黑客画像系统...
admin的头像-安全小百科admin3年前
0280
Zebrocy新组件渗透过程详细解析 - 作者:fengbin8606-安全小百科

Zebrocy新组件渗透过程详细解析 – 作者:fengbin8606

在2018年8月,Sednit的运营者部署了两个新的Zebrocy组件,从那时起我们看到Zebrocy部署的增长,它的目标是中亚以及中欧和东欧国家,特别是这些国家的大使馆、外交部和外交官员。Sednit组织自200...
admin的头像-安全小百科admin3年前
0130
TrickBot银行木马最新的POS相关模块psfin32分析 - 作者:fengbin8606-安全小百科

TrickBot银行木马最新的POS相关模块psfin32分析 – 作者:fengbin8606

前言TrickBot通过不断增加窃取用户凭证的新模块而不断进化,我们已发布的最新进展是关于它的pwgrab32模块。最近,我们又发现了一个新的POS相关的恶意模块,使得该银行木马更加危险。一旦受感染...
admin的头像-安全小百科admin3年前
080
ShaHmer行动: 疑似华X电脑公司遭受有针对性的供应链攻击 - 作者:黑鸟-安全小百科

ShaHmer行动: 疑似华X电脑公司遭受有针对性的供应链攻击 – 作者:黑鸟

如原文有不实报道,请与卡巴斯基和motherboard联系,本文仅供技术参考,涉及公司名称已打部分码表示。原文为第一人称视角发布,为避免引起法律纠纷,因此同样以此进行翻译转述以及一些信息补充...
admin的头像-安全小百科admin3年前
0130
BUF早餐铺丨FBI网站被黑,黑客获取100万条联邦特工身份信息;维基解密创始人阿桑奇在伦敦被捕,很快出庭受审;IE 11浏览器被爆安全漏洞:可远程窃取本地PC文件 - 作者:Karunesh91-安全小百科

BUF早餐铺丨FBI网站被黑,黑客获取100万条联邦特工身份信息;维基解密创始人阿桑奇在伦敦被捕,很快出庭受审;IE 11浏览器被爆安全漏洞:可远程窃取本地PC文件 – 作者:Karunesh91

各位Buffer早上好,今天是2019年4月15日星期一。今天的早餐铺内容主要有:FBI网站被黑,黑客获取100万条联邦特工身份信息;维基解密创始人阿桑奇在伦敦被捕,很快出庭受审;IE 11浏览器被爆安全...
admin的头像-安全小百科admin3年前
0110