包含"rootkit"的全部内容
针对 Windows 的恶意软件正构筑僵尸网络-安全小百科

针对 Windows 的恶意软件正构筑僵尸网络

早在 2018 年,安全研究人员就已经发现了后被命名为 Purple Fox 的 Rootkit 恶意软件,起初攻击者主要利用网络钓鱼电子邮件和漏洞利用工具包进行传播。然而 Guardicore 安全研究人员 Amit Serpe...
admin的头像-安全小百科admin3年前
0160
Linux hook技术之-Ring3下动态链接库.so函数劫持-安全小百科

Linux hook技术之-Ring3下动态链接库.so函数劫持

编译执行开始编写我们自己的so动态库编译成.so设置环境变量后执行sample程序,我们可以看到成功劫持了fopen函数,并返回了NULL
admin的头像-安全小百科admin3年前
0300
谁在盯你的A级锁:主机弱口令风险与利用链深度分析-安全小百科

谁在盯你的A级锁:主机弱口令风险与利用链深度分析

口令(密码)是信息安全场景下古老但仍无法弃用的认证机制。简单易于记忆的口令符合一般用户的便捷性需求,是无法消除的存在;高规格的口令依赖于拥有者独有的知识,复用或设定规律也是无法避免...
admin的头像-安全小百科admin3年前
0120
网络安全之路:我的系统性渗透测试学习框架-安全小百科

网络安全之路:我的系统性渗透测试学习框架

没有兴趣,何来成就,难道就只是为了咕噜猫?hahaha(听不懂吧,没关系,只是因为加密了,你能从我的笔记中找到答案么嘿嘿嘿嘿!!!)
admin的头像-安全小百科admin3年前
0280
卡巴斯基:针对 Linux 的黑客攻击行为日益猖獗-安全小百科

卡巴斯基:针对 Linux 的黑客攻击行为日益猖獗

根据卡巴斯基公布的最新报告,黑客已经将攻击的目标逐渐迁移到 Linux 服务器和工作站上。虽然 Windows 系统一直是黑客的攻击目标,但是高级持久性威胁(APTs)现在已经成为 Linux 世界的一个严...
admin的头像-安全小百科admin3年前
0200
俄间谍组织 Turla 持续开发 Carbon 后门新变种-安全小百科

俄间谍组织 Turla 持续开发 Carbon 后门新变种

世界知名安全软件公司 ESET 于 3 月 30 日发布报告称,俄罗斯间谍组织 Turla 致力于开发各类恶意软件,其中主要包括最新发布的多个 Carbon 后门新变种。
admin的头像-安全小百科admin3年前
0250
英特尔和微软大力推动 PRM,替代 SMM 执行相关代码-安全小百科

英特尔和微软大力推动 PRM,替代 SMM 执行相关代码

鉴于 UEFI SecureBoot 诞生初期种种令人头疼和担忧的问题,对于资深的 Linux 用户来说在听到微软正以安全的名义开发另一个固件级别的标准这无疑会引起更多的担忧… 微软和英特尔一直牵头平...
admin的头像-安全小百科admin3年前
0240
腾讯主机安全(云镜)捕获 Kaiji,DDoS 木马通过 SSH 爆破入侵-安全小百科

腾讯主机安全(云镜)捕获 Kaiji,DDoS 木马通过 SSH 爆破入侵

感谢腾讯御见威胁情报中心来稿!原文链接:https://mp.weixin.qq.com/s/hacyPAA82rgEBivwOYhuEg
admin的头像-安全小百科admin3年前
0230
WannaMine 挖矿木马再活跃,14 万台 linux 系统受攻击,广东省为重灾区-安全小百科

WannaMine 挖矿木马再活跃,14 万台 linux 系统受攻击,广东省为重灾区

感谢腾讯御见威胁情报中心来稿!原文:WannaMine挖矿木马再活跃,14万台linux系统受攻击,广东省为重灾区
admin的头像-安全小百科admin3年前
0180
新的“ MosaicRegressor” UEFI Bootkit 恶意软件在野外活跃-安全小百科

新的“ MosaicRegressor” UEFI Bootkit 恶意软件在野外活跃

网络安全研究人员发现了一种罕见的具有潜在危险性的恶意软件,它针对计算机的启动过程来删除持续存在的恶意软件。
admin的头像-安全小百科admin3年前
0410