包含"windows antivirüs"的全部内容
一个伪装的Barlaiy病毒分析 - 作者:0zapt4toM-安全小百科

一个伪装的Barlaiy病毒分析 – 作者:0zapt4toM

对于一个病毒来说,'Anti-AntiVirus'是一个很重要的指标,如果不能做到很好的免杀效果,那么这个病毒存活的时间就必然不会很长。而对于杀毒软件来说,如何正确的识别并解析出进行过各种伪装的病...
admin的头像-安全小百科admin3年前
070
2017年Android“间谍软件”年度总结报告 - 作者:腾讯手机管家-安全小百科

2017年Android“间谍软件”年度总结报告 – 作者:腾讯手机管家

前言 随着移动互联网的飞速发展,智能手机已成为我们日常生活中不可或缺的工具。社交、娱乐、金融服务,智能手机在为我们提供便捷服务的同时也携带了大量的个人敏感数据。基于Android平台的...
admin的头像-安全小百科admin3年前
0510
利用WMI构建无文件后门(基础篇) - 作者:DigApis-安全小百科

利用WMI构建无文件后门(基础篇) – 作者:DigApis

本文分两部分,第一部分是基础,第二部分是方法,先来看下总体大纲:简介WMI Architecture(架构)    Managed Components(管理组件)    Consuming Data(数据处理)    Querying Da...
admin的头像-安全小百科admin3年前
0180
勒索病毒“GPGQwerty”的分析与复现 - 作者:LiukerTeam-安全小百科

勒索病毒“GPGQwerty”的分析与复现 – 作者:LiukerTeam

*本文作者:LiukerTeam,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。3月初,勒索软件“GPGQwerty”是由 @MalwareHunterTeam 发现,它利用了合法的软件 GnuPG 来加密受害者的文...
admin的头像-安全小百科admin3年前
0130
英特尔发布新技术,利用内置GPU扫描恶意程序 - 作者:Sphinx-安全小百科

英特尔发布新技术,利用内置GPU扫描恶意程序 – 作者:Sphinx

英特尔昨天在RSA 2018安全会议上发布了几项新技术,其中一项功能是把病毒扫描嵌入了一些英特尔CPU的集成图形处理器上。这项新技术的名称是英特尔加速内存扫描(Intel Accelerated Memory Scannin...
admin的头像-安全小百科admin3年前
0100
Zeus Panda Banker银行木马变种分析 - 作者:neverstop-安全小百科

Zeus Panda Banker银行木马变种分析 – 作者:neverstop

一、概述(前言) 从2007年开始,ZeusPanda Banker 银行木马已经演变出了很多不同的变种版本并展开攻击,近日360企业安全华南基地反病毒团队检测到Zeus Panda Banker通过仿冒邮件又发起新一轮...
admin的头像-安全小百科admin3年前
040
俄罗斯400多家工业企业遭遇网络钓鱼攻击 - 作者:Hydralab-安全小百科

俄罗斯400多家工业企业遭遇网络钓鱼攻击 – 作者:Hydralab

概要卡巴斯基实验室(Kaspersky Lab)ICS CERT发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的企业和机构。网络钓鱼电子邮件伪装成合法的商业邀请函,主要被发送给...
admin的头像-安全小百科admin3年前
0270
一个基于AutoIT制作生成的欺骗性邮件木马样本分析 - 作者:cgf99-安全小百科

一个基于AutoIT制作生成的欺骗性邮件木马样本分析 – 作者:cgf99

*本文作者:cgf99,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。一、前言最近收到一个名为ACH-Payment.zip的压缩文档的附件,打开后发现内容其实为一个exe可执行文件。如下图所示:如果用...
admin的头像-安全小百科admin3年前
0370
2018年影响MAC-OS的恶意软件(含APT)汇总报告 - 作者:黑鸟-安全小百科

2018年影响MAC-OS的恶意软件(含APT)汇总报告 – 作者:黑鸟

简介: 2018年是MacOS RAT的一年,Empyre作为多种恶意软件变体的首选开发框架一路领先。EvilOSX,EvilEgg和基于Java的RAT也在野亮相。 Lazarus组织主要针对MAC用户的比特币的钱包,...
admin的头像-安全小百科admin3年前
0200
宁盾物联网终端准入之Windows客户端检测及网络准入控制管理 - 作者:宁盾nington-安全小百科

宁盾物联网终端准入之Windows客户端检测及网络准入控制管理 – 作者:宁盾nington

受移动化影响,每时每刻,不同终端在企业内网与外网之间进进出出,这些终端是否是企业授权的?安全是否合规?由谁在使用?大部分企业仍采用以防火墙为中心的内外网安全防护,对终端身份及安全合...
admin的头像-安全小百科admin3年前
050