包含"Agent Tesla"的全部内容
FreeBuf早报 | Seek为用户数据泄露道歉;Instagram被诉非法收集用户生物识别数据  - 作者:Megannainai-安全小百科

FreeBuf早报 | Seek为用户数据泄露道歉;Instagram被诉非法收集用户生物识别数据  – 作者:Megannainai

 全球动态 1.TikTok回应“收集安卓设备MAC地址”:当前版本未有此现象 美国《华尔街日报》称, TikTok应用程序收集MAC地址的行为持续了15个月,这一行为违反了监管应用程序跟踪用户的谷歌政策...
admin的头像-安全小百科admin3年前
0160
从钓鱼邮件到窃密木马 - 作者:hohohahe-安全小百科

从钓鱼邮件到窃密木马 – 作者:hohohahe

0x00 前言在做样本分析的时候,通常都是针对恶意软件进行分析。这种属于样本分析,是安全分析中的一部分,但也是比较关键的一部分。样本分析是安全分析人员与恶意软件开发/投放人员沟通最直接的...
admin的头像-安全小百科admin3年前
040
Excel文档暗藏危机?黑客利用.NET库生成恶意文件可绕过安全检测 - 作者:Sandra1432-安全小百科

Excel文档暗藏危机?黑客利用.NET库生成恶意文件可绕过安全检测 – 作者:Sandra1432

Excel文档是十分常见的办公软件,一旦被黑客盯上,足以让大批量的用户中招。用相同的Excel文档混淆用户视线,表面“波澜不惊”,实则“暗藏危机”。近期,NVISO Labs的安全研究人员发现一个新型...
admin的头像-安全小百科admin3年前
0120
Emotet查杀难度高,深信服SAVE引擎以AI对抗高危宏病毒 - 作者:深信服千里目安全实验室-安全小百科

Emotet查杀难度高,深信服SAVE引擎以AI对抗高危宏病毒 – 作者:深信服千里目安全实验室

Emotet木马病毒连续2年流行度排行榜首Emotet病毒是著名的银行木马病毒,2014年源于俄罗斯,几经迭代升级,已经成为全球最广泛和致命的计算机病毒之一。在any.run上,Emotet病毒高居2019年和2020...
admin的头像-安全小百科admin3年前
0180
Agent Tesla窃密软件分析 - 作者:Threatbook-安全小百科

Agent Tesla窃密软件分析 – 作者:Threatbook

一. Agent Tesla 的前世今生2014年,Agent Tesla 首次出现在一个土耳其语网站上,被作为一个键盘记录产品进行出售。虽然网站声称该产品仅向用户提供合法服务,但其所提供的绕过杀软、秘密捆绑程...
admin的头像-安全小百科admin3年前
0140
C2的几种常见的流量特征举例总结。 - 作者:xuejilinhan-安全小百科

C2的几种常见的流量特征举例总结。 – 作者:xuejilinhan

前言:以下为几种常见的C2流量特征。AgentTesla一个基于.NET的键盘记录器。记录击键和主机的剪贴板,它最终将这些记录的信息返回到C2。它具有一个模块化的基础结构。流量特征如下HTTP下POST /zi...
admin的头像-安全小百科admin3年前
0100
瑞星2020年中国网络安全报告 - 作者:瑞星-安全小百科

瑞星2020年中国网络安全报告 – 作者:瑞星

一、恶意软件与恶意网址(一)恶意软件1. 2020年病毒概述病毒疫情总体概述2020年瑞星“云安全”系统共截获病毒样本总量1.48亿个,病毒感染次数3.52亿次,病毒总体数量比2019年同期上涨43.71%。...
admin的头像-安全小百科admin3年前
090
珂技系列之一篇就够了——XSS进阶 - 作者:sonomon-安全小百科

珂技系列之一篇就够了——XSS进阶 – 作者:sonomon

一、 xss可以做哪些事情?在没有限制的情况下,xss=html+JavaScript。凡是js+html能做的,xss都能做。弹窗吓唬人,也是最常用的测试手段<script>alert('你的电脑中病毒了')</script>...
admin的头像-安全小百科admin3年前
040
FreeBuf早报 | 谷歌公开Libgcrypt严重漏洞;FonixCrypter勒索团伙发布密钥 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 谷歌公开Libgcrypt严重漏洞;FonixCrypter勒索团伙发布密钥 – 作者:Sandra1432

全球动态1. 英国研究与创新局(UKRI)遭受勒索软件攻击英国研究与创新局(UKRI)正在处理勒索软件事件,该事件对数据进行加密并影响了其两项服务,一项是向订户提供信息的服务,另一项是对该机...
admin的头像-安全小百科admin3年前
090
​Apache Solr任意文件读取漏洞复现 - 作者:thelostworld-安全小百科

​Apache Solr任意文件读取漏洞复现 – 作者:thelostworld

​Apache Solr任意文件读取漏洞复现一、简介Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生...
admin的头像-安全小百科admin3年前
0130