包含"攻击链"的全部内容
SideWinder武器库更新:利用外交政策针对巴基斯坦的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

SideWinder武器库更新:利用外交政策针对巴基斯坦的攻击活动分析 – 作者:奇安信威胁情报中心

概述响尾蛇(又称SideWinder)APT组织是疑似具有南亚背景的APT组织,其攻击活动最早可追溯到2012年,主要针对其周边国家政府、军事、能源等领域开展攻击活动,以窃取敏感信息为攻击目的。今年3...
admin的头像-安全小百科admin3年前
070
一次利用Weblogic漏洞进行恶意挖矿的案例分析 - 作者:南京聚铭网络-安全小百科

一次利用Weblogic漏洞进行恶意挖矿的案例分析 – 作者:南京聚铭网络

日前,国家计算机病毒应急处理中心通过对互联网的监测,发现挖矿恶意软件LemonDuck出现新变种,该变种新增Weblogic漏洞(CVE-2020-14882)利用模块。研究人员推测该恶意软件下一步很可能会完善W...
admin的头像-安全小百科admin3年前
0110
实战分享|如何进行「失陷主机取证溯源」 - 作者:zorelworld-安全小百科

实战分享|如何进行「失陷主机取证溯源」 – 作者:zorelworld

近日,PCSA安全能力者联盟“实战见分晓‖网络安全共性顽疾&解决之道”暨《硝烟后的茶歇》第三期分享会在北京隆重召开,共有150多位央企、电力、能源、金融、政府等关基用户以及PCSA联盟成员...
admin的头像-安全小百科admin3年前
070
飒丨睿眼网络攻击溯源系统获「盘古奖」(优秀产品之技术创新奖) - 作者:zorelworld-安全小百科

飒丨睿眼网络攻击溯源系统获「盘古奖」(优秀产品之技术创新奖) – 作者:zorelworld

6月3日,由关键信息基础设施技术创新联盟、信息安全等级保护关键技术国家工程实验室、《网信自主创新调研报告》编委会联合主办的2021网信自主创新优秀产品、解决方案评选公布最终结果。中睿天下...
admin的头像-安全小百科admin3年前
0130
PuzzleMaker利用Chrome和Windows 10零日漏洞进行攻击活动 - 作者:freebuf1006-安全小百科

PuzzleMaker利用Chrome和Windows 10零日漏洞进行攻击活动 – 作者:freebuf1006

2021年4月14-15日,卡巴斯基检测到一波针对多家公司的针对性攻击活动。进一步的分析表明,这些攻击利用了一系列Google Chrome和Microsoft Windows零日漏洞。虽然我们无法在Chrome web浏览器中检...
admin的头像-安全小百科admin3年前
0120
攻防演练中无文件攻击PowerShell的破解之道 - 作者:安芯网盾-安全小百科

攻防演练中无文件攻击PowerShell的破解之道 – 作者:安芯网盾

在近两年的攻防演练中,无文件PowerShell被攻击者越来越多的利用到攻防实战中。攻击者可以利用PowerShell在内存中执行命令,从而绕过传统防护工具对恶意软件的哈希分析和检测,而且通过这种方法...
admin的头像-安全小百科admin3年前
0110
安全威胁情报周报(2021.06.07-06.11) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.07-06.11) – 作者:Threatbook

一周情报摘要金融威胁情报印度金融服务领域 IT 公司 Nucleus Software 遭受 BlackCocaine 勒索软件攻击Intertrust 发布2021年移动端金融 APP 应用安全报告复杂的多阶段银行木马:Gootkit德国...
admin的头像-安全小百科admin3年前
0200
Gelsemium供应链攻击链条看似简单实则难 如何避免被“牵连”? - 作者:中科天齐软件安全中心-安全小百科

Gelsemium供应链攻击链条看似简单实则难 如何避免被“牵连”? – 作者:中科天齐软件安全中心

最新发现,新网络间谍组织Gelsemium与今年早些时候披露的针对Android模拟器的供应链攻击有关。网络安全工作人员通过对APT多项活动进行系统分析后发现这一结果。有证据表明,最早攻击可以追溯到2...
admin的头像-安全小百科admin3年前
0110
勒索软件生态系统错综复杂 黑客是如何“狩猎”的? - 作者:中科天齐软件安全中心-安全小百科

勒索软件生态系统错综复杂 黑客是如何“狩猎”的? – 作者:中科天齐软件安全中心

电子邮件仍然是勒索软件发起攻击的主要手段之一,但并不是想象的那种简单的方式,勒索软件运营商通常从独立的网络犯罪集团购买访问权限,然后将访问权限出售给勒索软件参与者,以获取一部分不义...
admin的头像-安全小百科admin3年前
0220
基于行为检测的挖矿木马检测技术的研究和有效实践 - 作者:sanfenqiantu-安全小百科

基于行为检测的挖矿木马检测技术的研究和有效实践 – 作者:sanfenqiantu

1.挖矿木马入侵和危害在近些年区块链技术的普及和加密货币投资的高额回报背景下,加密货币凭借其去中心化、匿名度高、全世界流通以及免税等特性,已成为当下全球最热门的投资品类。例如全球最大...
admin的头像-安全小百科admin3年前
090