包含"iocs"的全部内容
一键安装藏隐患,phpStudy批量入侵的分析与溯源 - 作者:云鼎实验室-安全小百科

一键安装藏隐患,phpStudy批量入侵的分析与溯源 – 作者:云鼎实验室

一、前言近日,腾讯安全云鼎实验室监测到大量主机被入侵并添加了一个名为“vusr_dx$”的隐藏帐号;同时,云鼎实验室还监测到此类帐号被大量创建的同时存在对应帐号异地登录的情况。Windows 的帐...
admin的头像-安全小百科admin3年前
0150
Zebrocy新组件渗透过程详细解析 - 作者:fengbin8606-安全小百科

Zebrocy新组件渗透过程详细解析 – 作者:fengbin8606

在2018年8月,Sednit的运营者部署了两个新的Zebrocy组件,从那时起我们看到Zebrocy部署的增长,它的目标是中亚以及中欧和东欧国家,特别是这些国家的大使馆、外交部和外交官员。Sednit组织自200...
admin的头像-安全小百科admin3年前
0130
一个Hancitor恶意邮件活动Word文档样本的分析 - 作者:cgf99-安全小百科

一个Hancitor恶意邮件活动Word文档样本的分析 – 作者:cgf99

*本文原创作者:cfg99,本文属FreeBuf原创奖励计划,未经许可禁止转载一、基本情况最近,基于word文档的电子邮件攻击愈发猛烈。邮箱收到一封电子邮件,包含如下的WORD附件。文档打开后,显示如...
admin的头像-安全小百科admin3年前
090
Silence组织使用恶意CHM文档攻击俄罗斯银行 - 作者:周大涛-安全小百科

Silence组织使用恶意CHM文档攻击俄罗斯银行 – 作者:周大涛

在2018年11月,我们跟进了一条推文,提到在CHM中传播的潜在恶意代码(Microsoft Compiled HTML Help)。初步分析引起了我们的威胁分析和情报团队的注意,特别是俄罗斯联邦和白俄罗斯共和国的员...
admin的头像-安全小百科admin3年前
0260
某疑似针对中东地区的APT攻击事件分析 - 作者:小河西村安全研究所-安全小百科

某疑似针对中东地区的APT攻击事件分析 – 作者:小河西村安全研究所

前言在疑似APT攻击事件的跟踪过程中,遇到过很多难题。多数情况是,这次,它不是你的显在对手,我们不会获得足够多的线索,却偏偏想要满足好奇的欲望,经典的人生三问,用来描述你的对方再恰当...
admin的头像-安全小百科admin3年前
0190
AlienVault-OTX及OTX Endpoint Security使用及介绍 - 作者:scanner-安全小百科

AlienVault-OTX及OTX Endpoint Security使用及介绍 – 作者:scanner

AlienVault公司的业务主要针对中小型企业提供统一安全管理平台(USM)、开放式威胁情报交换平台(OTX)等网络安全产品,AlienVault开放威胁交换(OTX)是全球权威的开放威胁信息共享和分析网络。OTX...
admin的头像-安全小百科admin3年前
060
窃听Telegram Bot的恶意软件 - 作者:周大涛-安全小百科

窃听Telegram Bot的恶意软件 – 作者:周大涛

我们一直在关注攻击者绕过保护措施的方法。最近一项调查我们研究了Telegram加密消息服务作为恶意软件的命令和控制(C2)基础架构的用法。使用Telegram作为C2通道的恶意软件通常使用Telegram Bot...
admin的头像-安全小百科admin3年前
0510
Linux watchdogs感染性隐藏挖矿病毒入侵还原录 - 作者:云鼎实验室-安全小百科

Linux watchdogs感染性隐藏挖矿病毒入侵还原录 – 作者:云鼎实验室

一、背景近日,腾讯云安全团队监测到部分云上及外部用户机器存在安全漏洞被入侵,同时植入watchdogs 挖矿病毒,出现 crontab 任务异常、系统文件被删除、CPU 异常等情况,并且会自动感染更多机...
admin的头像-安全小百科admin3年前
0180
Trojan.Miner.gbq挖矿病毒分析报告 - 作者:江民安全实验室-安全小百科

Trojan.Miner.gbq挖矿病毒分析报告 – 作者:江民安全实验室

2018年12月一款通过驱动人生升级通道下发传播的木马爆发,该木马同时利用了永恒之蓝高危漏洞进行传播,最终导致了仅2个小时受攻击的用户就高达10万,造成了严重的危害。一、病毒信息病毒名称:T...
admin的头像-安全小百科admin3年前
0250
Sality感染蠕虫复活来袭,传播“剪切板幽灵”病毒窃取比特币 - 作者:安全豹-安全小百科

Sality感染蠕虫复活来袭,传播“剪切板幽灵”病毒窃取比特币 – 作者:安全豹

一、事件背景近期,金山毒霸安全实验室“捕风”系统捕获到一批异常活跃的样本,该样本会监控剪切板,将比特币和以太坊的钱包地址,替换成自己的钱包地址。这样,用户复制粘贴钱包地址进行转账时...
admin的头像-安全小百科admin3年前
0140