包含"nort"的全部内容
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 - 作者:腾讯电脑管家-安全小百科

永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 – 作者:腾讯电脑管家

一、背景 腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。腾讯安全大数据监测数据显示,永恒...
admin的头像-安全小百科admin3年前
0190
基于Kali的Snort配置和入侵检测测试 - 作者:Alexli888-安全小百科

基于Kali的Snort配置和入侵检测测试 – 作者:Alexli888

Snort简介 snort作为一个开源代码的入侵检测工具,在入侵检测系统开发的过程中有着重要的借鉴意义,其主要有 初始化工作,解析命令行,读入规则库,生成用于检测的三维规则链表,然后循环检测。...
admin的头像-安全小百科admin3年前
0140
Konni APT组织利用核问题、疫情为诱饵针对周边地区的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

Konni APT组织利用核问题、疫情为诱饵针对周边地区的攻击活动分析 – 作者:奇安信威胁情报中心

概述 Konni是2017年思科Talos团队披露的一类远控木马,其在2014年便开始活跃,主要在针对俄罗斯、韩国等地区的攻击活动中使用。之后Palo Alto的研究团队发现该家族木马与Nokki存在大量重叠,并...
admin的头像-安全小百科admin3年前
0140
美国间谍特工军事的信息技术支持者,揭秘美国神秘的Mitre机构 - 作者:wu形之刃-安全小百科

美国间谍特工军事的信息技术支持者,揭秘美国神秘的Mitre机构 – 作者:wu形之刃

无论是看不见的阿斯顿·马丁还是一支爆炸笔,每当詹姆斯·邦德需要高科技优势时,他就直接前往Q和秘密的MI6实验室。在现实世界中,美国特工经常依靠较少的秘密人员,但资金却远不如此。与政府相...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报 | 新僵尸网络瞄准Windows系统;逾千名Twitter员工拥有内部权限 - 作者:超不A的伞居柏-安全小百科

FreeBuf早报 | 新僵尸网络瞄准Windows系统;逾千名Twitter员工拥有内部权限 – 作者:超不A的伞居柏

全球动态 1.英国政府发出勒索软件相关警告,BEC或正对体育部门进行攻击 英国国家网络安全中心(NCSC)今天强调了针对体育组织和球队(包括英超足球俱乐部)的勒索软件攻击,网络钓鱼活动以及商...
admin的头像-安全小百科admin3年前
0500
蠕虫式WannaCry勒索软件之后,朝鲜黑客再次卷土重来? - 作者:超不A的伞居柏-安全小百科

蠕虫式WannaCry勒索软件之后,朝鲜黑客再次卷土重来? – 作者:超不A的伞居柏

朝鲜在我们日常的印象中是个网络基础设施并不发达的国家,但如今,这个曾经“不值一提”的国家逐渐在网络安全领域走进国际视野。 互联网“小国”的新动态 杀毒软件制造商卡巴斯基(Kaspersky)...
admin的头像-安全小百科admin3年前
0160
LokiBot Android银行木马新变种 - 作者:暗影安全实验室-安全小百科

LokiBot Android银行木马新变种 – 作者:暗影安全实验室

1. 简介 2020年5月左右,ThreatFabric分析师发现了一种新型的银行恶意软件,称为BlackRock。经过调查,发现大量代码继承自Xerxes银行恶意软件,Xerxes本身就是LokiBotAndroid银行木马的变种。Xe...
admin的头像-安全小百科admin3年前
0180
朝鲜黑客利用虚假招聘信息对美发起新一轮攻击 - 作者:Megannainai-安全小百科

朝鲜黑客利用虚假招聘信息对美发起新一轮攻击 – 作者:Megannainai

朝鲜黑客对于攻击美国相关机构乐此不疲,这次瞄准美国国防和航空航天业。 新一轮攻击 迈克菲(McAfee)的安全专家发现,朝鲜黑客针对美国国防和航空航天业,发起了新的攻击活动。他们利用假的工...
admin的头像-安全小百科admin3年前
070
BlackRock: Android银行木马新秀 - 作者:xiongchaochao-安全小百科

BlackRock: Android银行木马新秀 – 作者:xiongchaochao

事件概述 国外知名安全厂商ThreatFabric再Twitter上披露一款基于老牌银行木马家族LokiBot的新成员BlackRock。 BlackRock源自于LokiBot家族的第四代变种,其使用了Xerxes泄露的源代码。 威胁细...
admin的头像-安全小百科admin3年前
070
IP碎片攻击 - 作者:郑州埃文科技-安全小百科

IP碎片攻击 – 作者:郑州埃文科技

IP碎片攻击指的是一种计算机程序重组的漏洞。   为什么存在IP碎片 链路层具有最大传输单元MTU这个特性,它限制了数据帧的最大长度,不同的网络类型都有一个上限值。以太网的MTU是1500,你可以...
admin的头像-安全小百科admin3年前
060