包含"my kaspersky"的全部内容
FreeBuf早报|伊拉克再次切断互联网;加拿大Nunavut政府系统被勒索软件瘫痪;布鲁克林医院在勒索软件攻击中丢失患者数据 - 作者:shidongqi-安全小百科

FreeBuf早报|伊拉克再次切断互联网;加拿大Nunavut政府系统被勒索软件瘫痪;布鲁克林医院在勒索软件攻击中丢失患者数据 – 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.伊拉克再次切断互联网愈演愈烈的抗议促使伊拉克政府再次切断了互联网。巴格达当地时间 11 月 5 日 00:00(UTC 时间 4 日 21:00),...
admin的头像-安全小百科admin3年前
0130
全球高级持续性威胁(APT)2019年报告 - 作者:奇安信威胁情报中心-安全小百科

全球高级持续性威胁(APT)2019年报告 – 作者:奇安信威胁情报中心

序  言过去的一年,在网络威胁(Cyber Threat)领域度过了颇为不平静的一年。网络威胁和攻击似乎更为广泛的应用于地缘政治和军事冲突之下,其作为除了军事打击之外更为有效的手段。通常,实行...
admin的头像-安全小百科admin3年前
0160
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 - 作者:腾讯电脑管家-安全小百科

永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 – 作者:腾讯电脑管家

一、背景 腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。腾讯安全大数据监测数据显示,永恒...
admin的头像-安全小百科admin3年前
0180
华语黑产组织与境外老牌组织合作分发Ghost木马计划曝光 - 作者:奇安信威胁情报中心-安全小百科

华语黑产组织与境外老牌组织合作分发Ghost木马计划曝光 – 作者:奇安信威胁情报中心

概述 近期,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了金眼狗团伙更新了其攻击手法,与国外分发商进行合作,开始向国内企业投递中文垃圾邮件。 恶意宏样本会从远程服务器下载经过魔改...
admin的头像-安全小百科admin3年前
0120
Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 - 作者:腾讯电脑管家-安全小百科

Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到Mykings挖矿僵尸网络变种木马,更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程...
admin的头像-安全小百科admin3年前
0170
I Am The King恶意软件家族分析 - 作者:Kriston-安全小百科

I Am The King恶意软件家族分析 – 作者:Kriston

2020年10月1日,DHS CISA发布了SlothfulMedia恶意软件家族信息;2018年6月,研究人员基于未知家庭恶意软件样本中的字符串发,布了名为IAmTheKing家族的第一份报告。本文主要对IAmTheKing恶意软...
admin的头像-安全小百科admin3年前
070
Lazarus针对COVID-19发起攻击 - 作者:Kriston-安全小百科

Lazarus针对COVID-19发起攻击 – 作者:Kriston

随着COVID-19影响持续升级,攻击者正在试图通过任何手段加速疫苗研发。有证据表明,Lazarus正在通过攻击与COVID-19研究有关的实体来获取此类情报。他们在9月底攻击了一家制药公司和COVID-19有关...
admin的头像-安全小百科admin3年前
0150
猫鼠游戏:Windows内核提权样本狩猎思路分享 - 作者:安恒威胁情报中心-安全小百科

猫鼠游戏:Windows内核提权样本狩猎思路分享 – 作者:安恒威胁情报中心

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~0x01 背景随着Windows平台的几大主流浏览器(Chrome, Edge, IE)和文字处理软件(Office, Adobe Reade...
admin的头像-安全小百科admin3年前
0210
Operation Magichm:浅谈蔓灵花组织的CHM文件投放与后续操作 - 作者:奇安信威胁情报中心-安全小百科

Operation Magichm:浅谈蔓灵花组织的CHM文件投放与后续操作 – 作者:奇安信威胁情报中心

概述蔓灵花(BITTER)是疑似具有南亚背景的APT组织,该组织长期针对中国,巴基斯坦等国家进行攻击活动,主要针对政府、军工业、电力、核能等单位进行定向攻击,窃取敏感资料。近日,奇安信威胁...
admin的头像-安全小百科admin3年前
030
挖掘“煤矿“的生活 - 作者:calmness-安全小百科

挖掘“煤矿“的生活 – 作者:calmness

​​目录挖掘'煤矿'的生活简介学习常见的行为1.WannaMine2.Mykings(隐匿者)3.Bulehero4.8220Miner5.“匿影”挖矿木马6.DDG7.h2Miner8.MinerGuard9.Kworkerds10.Watchdogs11.Mozi12.Sysrv-hell...
admin的头像-安全小百科admin3年前
080