搜索精彩内容
包含"AVAST FILE"的全部内容
下一只沉默的羔羊是谁?诺崇狮APT组织揭露 – 作者:奇安信威胁情报中心
一、 概述无论物理还是网络空间的对抗,中东从来都是高度活跃的区域,奇安信红雨滴团队也一直保持着关注。基于长期的分析整理,本文公开一波持续几年的定向攻击活动及背后的团伙,值得分享到安...
NetSupport Manager RAT钓鱼攻击分析 – 作者:Kriston
2020年1月安全人员发现了一个伪造为受密码保护的恶意Microsoft Word文档,该文档在网络钓鱼活动中用于传播商业化远程访问工具(NetSupport Manager),此RAT通常用于管理员远程访问客户端计算机...
SecWiki周刊(第326期) – 作者:SecWiki
安全资讯[观点] 美国国防高级研究计划局未来网络安全研发趋势分析https://mp.weixin.qq.com/s/gWrMODC3Rkznk-swglI0Qw安全技术[恶意分析] 闲谈Webshell实战应用https://www.anquanke.com/...
南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 – 作者:奇安信威胁情报中心
概述 “摩诃草”APT团伙(APT-C-09),又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一个来自于南亚地区的境外APT组织,该团伙已持续活跃了超过8年时间。“摩诃草”最早...
疑似白象APT组织最新攻击武器分析 – 作者:Threatbook
TAG:高级可持续攻击、白象、摩诃草、Patchwork、巴基斯坦、Bozok RAT TLP:白(报告使用及转发不受限制) 日期:2020-07-08 概述 PatchWork, 又名摩诃草、白象、hangOver、VICEROY TIGER、Th...
“幽灵电子书”重出江湖,TG群助力病毒传播 – 作者:互联网安全民间响应组织ISCRO
近日,有网友向ISCRO安全团队反映,称Telegram电报群经常在转发一些可疑文件。于是我们便向用户索要了相关样本,可以看到这是个.chm文件 打开这个文件,只有一张“黑人抬棺的图片”,并且在不断...
软件破解补丁隐藏窃密木马,毒害全球数百万网民 – 作者:腾讯电脑管家
一、背景 腾讯安全威胁情报中检测到大量用户感染CracxStealer窃密木马,追踪病毒来源发现源于境外某个软件破解补丁下载站(cracx[.]com)。该网站提供下载的平面设计、媒体编辑、Office、大型游...
LokiBot Android银行木马新变种 – 作者:暗影安全实验室
1. 简介 2020年5月左右,ThreatFabric分析师发现了一种新型的银行恶意软件,称为BlackRock。经过调查,发现大量代码继承自Xerxes银行恶意软件,Xerxes本身就是LokiBotAndroid银行木马的变种。Xe...
BlackRock: Android银行木马新秀 – 作者:xiongchaochao
事件概述 国外知名安全厂商ThreatFabric再Twitter上披露一款基于老牌银行木马家族LokiBot的新成员BlackRock。 BlackRock源自于LokiBot家族的第四代变种,其使用了Xerxes泄露的源代码。 威胁细...
深度分析伪装成Zoom安装包的WebMonitor RAT后门母体 – 作者:深信服千里目安全实验室
样本简介RevCode WebMonitor RAT是一款商业远控,采用C2-as-a-Service(C2aaS)模式分发, 即“命令与控制服务器即服务”,最初在2017年投放市场销售,从官方公开的描述中可知该远控可使用Web浏...