包含"mc virus"的全部内容
Sysrv-hello 新型挖矿现身,阿里云 0 号恶意样本一手分析报告独家发布 - 作者:阿里云安全-安全小百科

Sysrv-hello 新型挖矿现身,阿里云 0 号恶意样本一手分析报告独家发布 – 作者:阿里云安全

Sysrv-hello挖矿样本初现事件背景阿里云云安全中心,针对云上海量样本进行持续监控,对奇异样本进行自动捕获标定和分析。本月初,发现一例具有持久化功能的样本,具有与此前已知程序文件的差异...
admin的头像-安全小百科admin3年前
0130
基于Python的邮件快速检测工具 - 作者:DDvv-安全小百科

基于Python的邮件快速检测工具 – 作者:DDvv

概要介绍mmpi,是一款使用python实现的开源邮件快速检测工具库,基于community框架设计开发。mmpi支持对邮件头、邮件正文、邮件附件的解析检测,并输出json检测报告。代码项目地址:mmpipypi项...
admin的头像-安全小百科admin3年前
0110
红队基操系列:流量代理、免杀钓鱼 - 作者:P1cker-安全小百科

红队基操系列:流量代理、免杀钓鱼 – 作者:P1cker

本次渗透测试初衷是自建靶场,研究下内网流量代理及免杀马钓鱼,初步测试完后索性多做几步,形成一个较为完整的全流程渗透过程。郑重申明:本文分享的所有信息技术仅用于学习教育之目的,所有攻...
admin的头像-安全小百科admin3年前
0160
研究人员披露Avast和McAfee等杀软中的8个0-day漏洞 - 作者:偶然路过的围观群众-安全小百科

研究人员披露Avast和McAfee等杀软中的8个0-day漏洞 – 作者:偶然路过的围观群众

网名为“halov”的安全研究人员12月26日发表了一篇博客文章,公开了Avast和McAfee等杀毒软件中的8个0-day漏洞。该名研究人员表示,这些0-day漏洞均未向厂商报告,厂商可能会发布紧急补丁,修复...
admin的头像-安全小百科admin3年前
0350
【高级持续性威胁追踪】来自Mustang Panda的攻击? 我兔又背锅了! - 作者:深信服千里目安全实验室-安全小百科

【高级持续性威胁追踪】来自Mustang Panda的攻击? 我兔又背锅了! – 作者:深信服千里目安全实验室

概述Mustang Panda 是CrowStrike最早披露的一个APT攻击组织,这个组织主要使用的后门是PlugX,CobaltStrike。因为PlugX被人溯源到是一个中国人开发的。所以很多安全公司发现有使用了PlugX了的攻...
admin的头像-安全小百科admin3年前
050
Incaseformat蠕虫爆发,删除磁盘文件,美创诺亚防勒索可防御! - 作者:杭州美创科技-安全小百科

Incaseformat蠕虫爆发,删除磁盘文件,美创诺亚防勒索可防御! – 作者:杭州美创科技

近日, 美创安全实验室监测到一种名为incaseformat的蠕虫病毒在国内大爆发,该病毒将删除磁盘文件,对用户造成不可挽回的损失,美创诺亚防勒索可有效防御。现已发现多个区域不同行业用户遭到感...
admin的头像-安全小百科admin3年前
0300
瑞星2020年中国网络安全报告 - 作者:瑞星-安全小百科

瑞星2020年中国网络安全报告 – 作者:瑞星

一、恶意软件与恶意网址(一)恶意软件1. 2020年病毒概述病毒疫情总体概述2020年瑞星“云安全”系统共截获病毒样本总量1.48亿个,病毒感染次数3.52亿次,病毒总体数量比2019年同期上涨43.71%。...
admin的头像-安全小百科admin3年前
090
“大发111888非法赌博组织”IIS恶意劫持流量模块分析报告 - 作者:知道创宇云安全-安全小百科

“大发111888非法赌博组织”IIS恶意劫持流量模块分析报告 – 作者:知道创宇云安全

背景近期,404积极防御实验室通过创宇安全大脑——业务安全舆情监控平台陆续监测并预警了65所学校、政府及科研机构的学报和期刊系统存在相同的非法赌博广告页面。受影响的网站都使用某公司开发...
admin的头像-安全小百科admin3年前
0230
记一次Vulnstack靶场内网渗透(三) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(三) – 作者:MrAnonymous

前言在上一节《记一次Vulnstack靶场内网渗透(二)》中,我们简单的对vulnstack 4的靶场环境做了一次测试,通过外网初探、信息收集、攻入内网最终拿下域控。在本节中,我们将对vulnstack 2这个...
admin的头像-安全小百科admin3年前
0240
APT追踪:当黑客不讲武德,安全专家也容易被骗 - 作者:深信服千里目安全实验室-安全小百科

APT追踪:当黑客不讲武德,安全专家也容易被骗 – 作者:深信服千里目安全实验室

事件影响26日,谷歌威胁分析小组披露了一系列来自东北亚某国黑客组织的针对安全研究人员(尤其是漏洞研究人员)的攻击活动。攻击者使用疑似Lazarus APT组织的攻击基础设施,结合非常具有迷惑性的...
admin的头像-安全小百科admin3年前
0120