包含"trojan win32"的全部内容
从后渗透分析应急响应的那些事儿(二):免杀初识篇 - 作者:爱上卿Ooo-安全小百科

从后渗透分析应急响应的那些事儿(二):免杀初识篇 – 作者:爱上卿Ooo

从后渗透分析应急响应的那些事儿(二)免杀初识篇不知攻,焉知防。初识免杀,借此划重点分析应急响应应注意的免杀木马那些事儿。1免杀相关定义1.1木马木马(Trojan),也称木马病毒,是指通过特...
admin的头像-安全小百科admin3年前
050
伪装成补丁安装程序的下载器木马病毒预警 - 作者:亚信安全-安全小百科

伪装成补丁安装程序的下载器木马病毒预警 – 作者:亚信安全

事件描述近日,亚信安全截获一款伪装成补丁安装程序的下载器木马病毒,该病毒运行后会弹出补丁安装成功的消息框,用来迷惑用户。实质上其会链接恶意网址下载恶意文件,并将下载的恶意文件加载到...
admin的头像-安全小百科admin3年前
0220
信息安全从业者考试认证大全 - 作者:522952110-安全小百科

信息安全从业者考试认证大全 – 作者:522952110

证书是IT从业者知识水平能力的一个体现,考证同时也是拓展自身知识的一个方法。近年来,安全行业风生水起,各种认证层出不穷,眼花缭乱。这里不对任何一个证书做评价,只是做出介绍,在国内,对...
admin的头像-安全小百科admin3年前
0100
六小时处置挖矿蠕虫的内网大规模感染事件 - 作者:antiylab-安全小百科

六小时处置挖矿蠕虫的内网大规模感染事件 – 作者:antiylab

一、应急服务背景 2019年5月,安天接到某重要单位的求助,其内网中执行任务的上百台主机频繁出现死机、重启、蓝屏等现象,用户原部署使用的某款杀毒软件能查出病毒告警,但显示成功清除后,...
admin的头像-安全小百科admin3年前
090
安天产品巡礼(系列二)——探海威胁检测系统 - 作者:antiylab-安全小百科

安天产品巡礼(系列二)——探海威胁检测系统 – 作者:antiylab

1、概述        近日,安天CERT在梳理网络安全事件时发现Phobos勒索软件家族新变种,该勒索软件家族于2019年初被发现,并不断更新病毒变种。此变种最早于2019年9月末被发现,其传播方式...
admin的头像-安全小百科admin3年前
060
Magecart第五小组开始使用KPOT开展窃密活动 - 作者:antiylab-安全小百科

Magecart第五小组开始使用KPOT开展窃密活动 – 作者:antiylab

一、概述2019年8月,安天CERT监测到了多起利用KPOT木马进行窃密的事件。我们判定这些窃密事件是由Magecart第五小组发起的,攻击者利用KPOT窃取用户加密货币钱包信息、应用账户信息以及浏览器coo...
admin的头像-安全小百科admin3年前
0130
Phobos勒索软件变种分析报告 - 作者:antiylab-安全小百科

Phobos勒索软件变种分析报告 – 作者:antiylab

一、概述 近日,安天CERT在梳理网络安全事件时发现Phobos勒索软件家族新变种,该勒索软件家族于2019年初被发现,并不断更新病毒变种。此变种最早于2019年9月末被发现,其传播方式主要为RDP暴...
admin的头像-安全小百科admin3年前
0210
不传之密:杀毒软件开发,原理、设计、编程实战 - 作者:w2sfoot-安全小百科

不传之密:杀毒软件开发,原理、设计、编程实战 – 作者:w2sfoot

本文将向各位读者展示如何开发杀毒软件。 在很多人思维中,特别是IT从业者、程序员看来,杀毒软件及其开发技术历来是一个颇为神秘不可及的领域。在市面上和网络中的各种文章、书集中,也鲜有...
admin的头像-安全小百科admin3年前
0150
Sfone蠕虫分析之看片需谨慎 - 作者:JustPlay-安全小百科

Sfone蠕虫分析之看片需谨慎 – 作者:JustPlay

概述 周末在家正在独自看电影的我,突然收到朋友发来的一张图片,就是下图展示的这个 知名学习网站有打折!还终身会员!在强大的学习动力的驱使下我打开了浏览器,google了一下这个”...
admin的头像-安全小百科admin3年前
070
警惕会“说话”的新型迷宫勒索病毒 - 作者:亚信安全-安全小百科

警惕会“说话”的新型迷宫勒索病毒 – 作者:亚信安全

近日,亚信安全截获新型迷宫(Maze)勒索病毒变种文件,该病毒与众不同的是,其完成加密数据后会循环播放文件被加密的录音,多种渠道通知受害者已经感染勒索病毒。亚信安全将其命名为 Ransom.Wi...
admin的头像-安全小百科admin3年前
090