包含"rootkit"的全部内容
孝道科技高薪诚聘安全人员(杭州) - 作者:hz_qiufang-安全小百科

孝道科技高薪诚聘安全人员(杭州) – 作者:hz_qiufang

杭州孝道科技有限公司(简称:孝道科技),公司创立于2014年,坐落于美丽的杭州西子湖畔,位于中国(杭州)智慧信息产业园。由原来业内知名企业的资深技术专家、海归博士等人员共同创办。公司一...
admin的头像-安全小百科admin3年前
080
“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络(上篇) - 作者:安全豹-安全小百科

“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络(上篇) – 作者:安全豹

前言:近两年比特币、以太币、门罗币等数字货币正经历着全球热潮,挖矿类病毒木马的感染量也随着虚拟货币的价格攀升逐步上涨,黑产团伙的商业嗅觉和行动力令人惊叹,类似“CoinHive”这种网页挖...
admin的头像-安全小百科admin3年前
0600
“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络  (下篇) - 作者:安全豹-安全小百科

“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络 (下篇) – 作者:安全豹

前置阅读(上篇):http://www.freebuf.com/articles/network/173400.html在上篇的分析中,我们分析了“隐蜂”挖矿木马的“Boot劫持”和“内核Rootkit”前两个关键部分,本篇中主要针对Ring3层的...
admin的头像-安全小百科admin3年前
020
“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络(下篇) - 作者:安全豹-安全小百科

“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络(下篇) – 作者:安全豹

前置阅读(上篇):http://www.freebuf.com/articles/network/173400.html在上篇的分析中,我们分析了“隐蜂”挖矿木马的“Boot劫持”和“内核Rootkit”前两个关键部分,本篇中主要针对Ring3层的...
admin的头像-安全小百科admin3年前
0240
BUF 早餐铺 | 使用Kardon Loader构建恶意软件分发网络非常简单;思科安全更新修复NX-OS软件中的5个严重漏洞;谷歌将让Android P的生物识别认证机制变得更加安全 - 作者:Sphinx-安全小百科

BUF 早餐铺 | 使用Kardon Loader构建恶意软件分发网络非常简单;思科安全更新修复NX-OS软件中的5个严重漏洞;谷歌将让Android P的生物识别认证机制变得更加安全 – 作者:Sphinx

今天是6月25日星期一,今天早餐铺的主要内容有:使用Kardon Loader构建恶意软件分发网络非常简单;思科安全更新修复NX-OS软件中的5个严重漏洞;谷歌将让Android P的生物识别认证机制变得更加安...
admin的头像-安全小百科admin3年前
0360
初窥卡巴斯基ARK读取MBR - 作者:wrmsr-安全小百科

初窥卡巴斯基ARK读取MBR – 作者:wrmsr

*本文原创作者:wrmsr,本文属FreeBuf原创奖励计划,未经许可禁止转载背景LONG LONG LONG AGO就发现通过Hook磁盘端口驱动程序中的IRP_MJ_SCSI派遣函数方式过不了KB了,最近又遇到这个问题就想借...
admin的头像-安全小百科admin3年前
0120
网络安全新常态下Android应用供应链安全探秘 - 作者:腾讯手机管家-安全小百科

网络安全新常态下Android应用供应链安全探秘 – 作者:腾讯手机管家

前言 时至2018年,移动互联网的发展已走过十年历程,智能设备已深入人们生活的方方面面,其安全问题也时刻牵动着人们的神经。自2014年移动端恶意软件爆发时增长以来,Google、手机厂商和移动...
admin的头像-安全小百科admin3年前
0100
通过USB调试攻击固件安装后门以实现“邪恶女佣”攻击 - 作者:周大涛-安全小百科

通过USB调试攻击固件安装后门以实现“邪恶女佣”攻击 – 作者:周大涛

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。写在前面的话调试机制是帮助跟踪几乎所有平台上的故障源的标准组件。...
admin的头像-安全小百科admin3年前
0150
贪狼Rootkit僵尸家族再度活跃:挖矿+DDOS+劫持+暗刷 - 作者:安全豹-安全小百科

贪狼Rootkit僵尸家族再度活跃:挖矿+DDOS+劫持+暗刷 – 作者:安全豹

概述“Ghost”盗版系统和系统激活工具一直都是国内病毒传播的重要渠道之一,尤其以Rootkit/Bootkit类型的顽固病毒居多,此类病毒安装普遍早于安全软件,大多会通过内核层来隐藏保护自身模块,并...
admin的头像-安全小百科admin3年前
0170
“贪狼”Rootkit僵尸家族再度活跃:挖矿+DDOS+劫持+暗刷 - 作者:安全豹-安全小百科

“贪狼”Rootkit僵尸家族再度活跃:挖矿+DDOS+劫持+暗刷 – 作者:安全豹

概述“Ghost”盗版系统和系统激活工具一直都是国内病毒传播的重要渠道之一,尤其以Rootkit/Bootkit类型的顽固病毒居多,此类病毒安装普遍早于安全软件,大多会通过内核层来隐藏保护自身模块,并...
admin的头像-安全小百科admin3年前
0190