包含"nti virus"的全部内容
McAfee在美被控参与加密货币欺诈 - 作者:Avenger-安全小百科

McAfee在美被控参与加密货币欺诈 – 作者:Avenger

美国司法部近日表示,反病毒软件先驱、创办 McAfee 公司的 John McAfee 被指控犯有加密货币欺诈和洗钱两项指控。当局指出 McAfee 及其顾问 Jimmy Gale Watson Jr. 利用 McAfee 的 Twitter 账号...
admin的头像-安全小百科admin3年前
090
AV-TEST发布 2020年度个人和企业防病毒软件总结报告 - 作者:比特梵德中国-安全小百科

AV-TEST发布 2020年度个人和企业防病毒软件总结报告 – 作者:比特梵德中国

2021年3月9日,AV-TEST发布了2020年度防病毒软件测试总结报告, 综合结果如下:对个人用户的最佳保护:Bitdefender Internet Securty 和 F-Secure SAFE对企业用户的最佳保护: Bitdefender Endpo...
admin的头像-安全小百科admin3年前
0290
打工人眼中攻防演练蓝军那些人那些事儿(五) - 作者:爱上卿Ooo-安全小百科

打工人眼中攻防演练蓝军那些人那些事儿(五) – 作者:爱上卿Ooo

系列文章由于本系列文章较长,故分为四个部分,如需回顾前文,可点击下方链接:打工人眼中攻防演练蓝军那些人那些事儿(一)打工人眼中攻防演练蓝军那些人那些事儿(二)打工人眼中攻防演练蓝军...
admin的头像-安全小百科admin3年前
0170
新型恶意软件XcodeSpy在开发者Mac上安装后门 - 作者:yannichen-安全小百科

新型恶意软件XcodeSpy在开发者Mac上安装后门 – 作者:yannichen

18日消息,安全研究人员发现,一款名为XcodeSpy的全新恶意软件正对iOS开发者进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是Apple创建的免费应用程序开发环境...
admin的头像-安全小百科admin3年前
0110
苹果开发人员再次被盯,针对Xcode的供应链攻击再现 - 作者:Avenger-安全小百科

苹果开发人员再次被盯,针对Xcode的供应链攻击再现 – 作者:Avenger

网络安全研究人员近期披露了一种新的攻击手法,攻击者利用植入后门的 Xcode 作为攻击媒介攻击苹果平台的开发人员,可以发现从供应链入手攻击开发人员和研究人员的状况已经愈演愈烈。Xcode 是 Ap...
admin的头像-安全小百科admin3年前
0120
Mylobot僵尸网络依旧活跃,C2解密流程揭露 - 作者:奇安信威胁情报中心-安全小百科

Mylobot僵尸网络依旧活跃,C2解密流程揭露 – 作者:奇安信威胁情报中心

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~概述Mylobot僵尸网络于2017年开始活跃,在2018年6月被揭露。早期通过感染U盘传播,使用硬编码嵌入...
admin的头像-安全小百科admin3年前
030
2021HVV参考 | 溯源反制终极手册(精选版) - 作者:yannichen-安全小百科

2021HVV参考 | 溯源反制终极手册(精选版) – 作者:yannichen

最近很多兄弟后台留言让整理一些溯源反制的文章,特此整理发布。如果您觉得对自己或者身边的人有帮助,请转发。其中一些战略参考点来自于ATT&CK和七步杀伤链的模型。一.战略1.关于反杀伤链...
admin的头像-安全小百科admin3年前
070
深度调研:真实世界里的大规模RAT家族 - 作者:newyale-安全小百科

深度调研:真实世界里的大规模RAT家族 – 作者:newyale

远程控制木马(Remote Access Trojans,简称为 RAT)是一种主流的恶意程序,它赋予了攻击者远程监控和控制受害者主机的能力。目前,基于 RAT 的攻击已经变得非常普遍,这对个人安全、企业安全、...
admin的头像-安全小百科admin3年前
0200
内网信息收集常用命令 - 作者:tomyyyyy-安全小百科

内网信息收集常用命令 – 作者:tomyyyyy

windows系统相关#查看系统信息 systeminfo /all #查看系统架构 echo %PROCESSOR_ARCHITECTURE% #机器名 hostname #查看操作系统版本 ver systeminfo | findstr /B /C:'OS Name' /C:'OS Versi...
admin的头像-安全小百科admin3年前
0100
PE文件编译时间戳 - 作者:生如夏花-安全小百科

PE文件编译时间戳 – 作者:生如夏花

前言 在威胁情报研究与追踪中,PE文件的编译时间戳可以帮助我们获取一些额外的信息,如果要对编译时间戳进行了解,首先要对PE文件结构有一些了解。要查看提取编译时间这些信息,已经有相当多的...
admin的头像-安全小百科admin3年前
0150