包含"Emotet"的全部内容
微软轻量级监控工具sysmon原理与实现(1) - 作者:浪子_三少-安全小百科

微软轻量级监控工具sysmon原理与实现(1) – 作者:浪子_三少

Sysmon是微软的一款轻量级的系统监控工具,被常常用来进行入侵检测分析,它通过系统服务和驱动程序实现记录进程创建、文件访问以及网络信息的记录,并把相关的信息写入并展示在windows的日志事...
admin的头像-安全小百科admin3年前
060
十种进程注入技术介绍:常见注入技术及趋势调查 - 作者:Covfefe-安全小百科

十种进程注入技术介绍:常见注入技术及趋势调查 – 作者:Covfefe

前言进程注入是一种广泛使用的躲避检测的技术,通常用于恶意软件或者无文件技术。其需要在另一个进程的地址空间内运行特制代码,进程注入改善了不可见性,同时一些技术也实现了持久性。尽管目前...
admin的头像-安全小百科admin3年前
0220
银行木马Trickbot新模块:密码抓取器分析 - 作者:bingbingxiaohu-安全小百科

银行木马Trickbot新模块:密码抓取器分析 – 作者:bingbingxiaohu

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。Trickbot曾经是一个简单的银行木马,已经走过了漫长的道路。随着时间...
admin的头像-安全小百科admin3年前
070
Phantom-Evasion:可以生成绕过大多数反病毒软件的后门程序 - 作者:不分手的恋爱-安全小百科

Phantom-Evasion:可以生成绕过大多数反病毒软件的后门程序 – 作者:不分手的恋爱

描述Phantom-Evasion是一个用python编写的交互式防病毒逃避工具,即使使用最常见的32位msfvenom有效负载(64位有效负载的较低检测率),也能生成(几乎)FUD可执行文件。该工具的目的是通过使用...
admin的头像-安全小百科admin3年前
0650
购物季?网购狂欢背后的渔夫和水坑 - 作者:Freddy-安全小百科

购物季?网购狂欢背后的渔夫和水坑 – 作者:Freddy

前言11月、12月都是一场网络购物季的狂欢,无论是国内的”双十一“、”双十二“,还是美国的”黑五“和”网络星期一“,参与人数和创造的销售额每年都在刷新纪录,有钱的捧个钱场,没钱的捧个人...
admin的头像-安全小百科admin3年前
060
恶意文档执行命令提取工具:CMD Watcher - 作者:周大涛-安全小百科

恶意文档执行命令提取工具:CMD Watcher – 作者:周大涛

在花了大量时间分析各种maldoc之后,我意识到它们有一个共同点。看看下面这张图表:我意识到许多maldoc使用CMD来启动下一个阶段。当然,并不是所有的maldoc都遵循这个图表。有一些maldocs直接从...
admin的头像-安全小百科admin3年前
080
错综复杂:Ryuk勒索软件攻击事件背景整理与总结 - 作者:黑鸟-安全小百科

错综复杂:Ryuk勒索软件攻击事件背景整理与总结 – 作者:黑鸟

12月29号,美国多家报社的报纸印刷和发货中断。其中根据内部透露后,可得知这多家报社都遭受了Ryuk勒索软件的攻击。下图为勒索信息Ryuk勒索名称来源于死亡笔记中的死神为什么说错综复杂呢?因为...
admin的头像-安全小百科admin3年前
070
2019年2月热门恶意软件调查结果出炉 - 作者:Karunesh91-安全小百科

2019年2月热门恶意软件调查结果出炉 – 作者:Karunesh91

2019年2月Check Point恶意软件调查榜单出炉。尽管Coinhive已经在2019年3月8日关闭,但是在Check Point的全球威胁指数调查中,它的威胁仍旧居高不下。GandCrab勒索软件恶意软件中的新贵。在过去...
admin的头像-安全小百科admin3年前
060
新勒索软件MegaCortex曝光,针对企业网络及工作站 - 作者:厦门安胜网络科技有限公司-安全小百科

新勒索软件MegaCortex曝光,针对企业网络及工作站 – 作者:厦门安胜网络科技有限公司

据外媒报道,英国网络安全公司Sophos发现一种名为MegaCortex的新勒索软件,瞄准企业网络及其工作站,允许黑客使用Windows域控制器分发勒索软件感染整个网络。 图片来源于pixabaySophos表示,该...
admin的头像-安全小百科admin3年前
0100
赛门铁克2019年互联网安全威胁报告:数据篇 - 作者:Karunesh91-安全小百科

赛门铁克2019年互联网安全威胁报告:数据篇 – 作者:Karunesh91

在赛门铁克《互联网安全威胁报告》中,对2018年全球威胁活动、网络犯罪趋势和攻击者动机进行了深入剖析,提出了自己的最新见解。其中,分析数据来自全球最大的民用威胁情报网络,即赛门铁克全球...
admin的头像-安全小百科admin3年前
090