搜索精彩内容
包含"iocs"的全部内容
查看加密的QQ空间相册难么? – 作者:安全豹
概述: 很多人喜欢将QQ空间的空间相册功能当做照片网盘,把一些自己或是珍贵、或是敏感的照片保存在QQ空间的相册中,并设置访问权限阻止其它人访问,从而达到拥有一个私人相册的目的。但如果有...
南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 – 作者:奇安信威胁情报中心
概述 “摩诃草”APT团伙(APT-C-09),又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一个来自于南亚地区的境外APT组织,该团伙已持续活跃了超过8年时间。“摩诃草”最早...
软件破解补丁隐藏窃密木马,毒害全球数百万网民 – 作者:腾讯电脑管家
一、背景 腾讯安全威胁情报中检测到大量用户感染CracxStealer窃密木马,追踪病毒来源发现源于境外某个软件破解补丁下载站(cracx[.]com)。该网站提供下载的平面设计、媒体编辑、Office、大型游...
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 – 作者:腾讯电脑管家
一、背景 腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。腾讯安全大数据监测数据显示,永恒...
SixLittleMonkeys网络攻击样本分析 – 作者:Kriston
2020年2月在特定主机上发现木马被注入到系统进程内存中,其目标是外交组织。最初引起我们注意的是企业级的类API编程风格,这种方法在恶意软件世界中并不常见。从C&C服务器重用(Choopa VPS...
警惕BasedMiner挖矿木马爆破SQL弱口令入侵挖矿 – 作者:腾讯电脑管家
一、背景 腾讯安全威胁情报中心检测到针对Windows服务器进行攻击的挖矿木马BasedMiner。该挖矿木马团伙主要针对MS SQL服务进行爆破弱口令攻击,爆破成功后会下载Gh0st远控木马对系统进行控制,...
Konni APT组织利用核问题、疫情为诱饵针对周边地区的攻击活动分析 – 作者:奇安信威胁情报中心
概述 Konni是2017年思科Talos团队披露的一类远控木马,其在2014年便开始活跃,主要在针对俄罗斯、韩国等地区的攻击活动中使用。之后Palo Alto的研究团队发现该家族木马与Nokki存在大量重叠,并...
Tellyouthepass勒索病毒携带永恒之蓝攻击模块袭击内网,已有企业受害 – 作者:腾讯电脑管家
一、概述 在例行风险文件排查过程中,发现Tellyouthepass勒索病毒变种活跃。攻击者利用压缩工具打包exe的方式,将ms16-032内核提权漏洞利用模块、永恒之蓝内网扩散模块集成到勒索攻击包中,以实...
WatchBogMiner木马发起漏洞攻击,已控制上万台Linux服务器挖矿 – 作者:腾讯电脑管家
一、背景 腾讯安全威胁情报中心检测到针对Linux服务器进行攻击的WatchBogMiner变种挖矿木马。该木马利用Nexus Repository Manager、Supervisord、ThinkPHP等服务器组件的远程代码执行漏洞进行攻...
分析无文件恶意软件 : Cobalt Strike Beacon – 作者:p1r3t4
今天我们将研究一个由多阶段组成的恶意软件,它的最终目的依然是与Cobalt Strike的C2服务器建立连接。我们将研究此样本所使用的一些酷炫的技术吗,在浏览VirusTotal上的样本时,我碰巧遇到了它...