包含"eset"的全部内容
知物由学 | 用案例起底黑灰产的各种“骚”操作 - 作者:wangyiyunyidun-安全小百科

知物由学 | 用案例起底黑灰产的各种“骚”操作 – 作者:wangyiyunyidun

“知物由学”是网易易盾打造的一个品牌栏目,词语出自汉·王充《论衡·实知》。人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道。“知物由学”希望通过一篇篇技术...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报|政协委员建议严格监管互联网弹窗广告;多个国家的在线商店遭黑客入侵;新冠病毒电信诈骗令美国人损失3900万美元 - 作者:shidongqi-安全小百科

FreeBuf早报|政协委员建议严格监管互联网弹窗广告;多个国家的在线商店遭黑客入侵;新冠病毒电信诈骗令美国人损失3900万美元 – 作者:shidongqi

【全球动态】1.微软赢得英国国防部1775万英镑合同微软刚刚获得了一份价值1775万英镑的合同,为英国国防部提供云支持,原因是目前行业成员无法提供和微软相同的服务。在一份欧盟透明度报告中写道...
admin的头像-安全小百科admin3年前
0110
Winnti Group新变体分析 - 作者:Kriston-安全小百科

Winnti Group新变体分析 – 作者:Kriston

2020年2月发现Winnti Group新的模块化后门PipeMon。其主要目标是韩国和台湾多人在线游戏和视频公司,恶意软件可发起对供应链的攻击。攻击者可在发行的游戏中植入木马,或攻击游戏服务器,利用游...
admin的头像-安全小百科admin3年前
0150
高级威胁:Ramsay恶意软件针对隔离网络的攻击技术分析 - 作者:腾讯电脑管家-安全小百科

高级威胁:Ramsay恶意软件针对隔离网络的攻击技术分析 – 作者:腾讯电脑管家

近期,国外安全公司ESET发布了恶意软件Ramsay针对物理隔离网络的攻击报告,本文针对该物理隔离网络的一些攻击进行技术层面的分析。一、背景 近期,国外安全公司ESET发布了恶意软件Ramsay针对物...
admin的头像-安全小百科admin3年前
0210
为Elastalert增加参数遍历、周期性检测 - 作者:Shell.-安全小百科

为Elastalert增加参数遍历、周期性检测 – 作者:Shell.

由于AWS流量镜像的特殊性,现阶段生产网的架构中只接入了HTTP与DNS流量,分别采用了Zeek与Suricata对现有流量进行分析与预警。Suricata负责基于签名的特征检测,Zeek负责定制化事件的脚本检测,...
admin的头像-安全小百科admin3年前
0190
疫情背景下通过钓鱼邮件传播的LokiBot间谍软件分析 - 作者:leesinc1-安全小百科

疫情背景下通过钓鱼邮件传播的LokiBot间谍软件分析 – 作者:leesinc1

概述疫情背景下,黑产团伙正通过钓鱼邮件传播LokiBot间谍软件。攻击者将钓鱼邮件伪装为美国一家公司的业务咨询邮件以诱导用户点击打开附件。邮件正文声称其公司在美国有十多年的仓储和分销经验...
admin的头像-安全小百科admin3年前
060
关键信息基础设施安全动态周报【2020年第24期】 - 作者:北京天地和兴科技有限公司-安全小百科

关键信息基础设施安全动态周报【2020年第24期】 – 作者:北京天地和兴科技有限公司

目 录 第一章 国内关键信息基础设施安全动态 (一)黑客组织Vendetta冒充台湾疾控中心以窃取政府情报 第二章 国外关键信息基础设施安全动态 (一)西门子PLC LOGO!存在严重漏洞可致DoS攻击 (二...
admin的头像-安全小百科admin3年前
0320
北卡盘点丨每周网络安全要闻第1期(2020.0615-0621) - 作者:beikatech-安全小百科

北卡盘点丨每周网络安全要闻第1期(2020.0615-0621) – 作者:beikatech

上周行业新闻要点1潘建伟团队实现量子通信重要突破2国网发布“新基建”十大重点建设任务3今年第一批行业标准制修订计划发布4《国家电子政务标准体系建设指南》印发5全国第二家国家网络安全产业...
admin的头像-安全小百科admin3年前
070
内网渗透:dll劫持权限维持研究 - 作者:LDrakura-安全小百科

内网渗透:dll劫持权限维持研究 – 作者:LDrakura

本文所采用技术,仅用来实现自定义功能,适用场景仅为授权的测试中进行权限维持或为个人电脑添加定制化功能,如:启动QQ同时启动计算器,方便实用~ *本文仅限技术研究与讨论,严禁用于非法用途...
admin的头像-安全小百科admin3年前
0130
全球高级持续性威胁(APT)2020年中报告 - 作者:奇安信威胁情报中心-安全小百科

全球高级持续性威胁(APT)2020年中报告 – 作者:奇安信威胁情报中心

前  言 奇安信威胁情报中心多年来持续跟踪分析全球高级持续性威胁(APT)活动趋势,总结高级持续性威胁背后的攻击组织在过去一段时间中的攻击活动和战术技术特点。 如今,2020年即将过去不平静...
admin的头像-安全小百科admin3年前
0270