包含"毒软件"的全部内容
美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元 - 作者:0day情报局-安全小百科

美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元 – 作者:0day情报局

美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maksim Yakubets)以500万美元的“身价”,成为FBI最想要的男人。这个价,比原榜首Zeus恶意软件的创造者Evgeniy Mi...
admin的头像-安全小百科admin3年前
090
以为“订单询价”是财神到了,结果却是一个陷阱…… - 作者:腾讯电脑管家-安全小百科

以为“订单询价”是财神到了,结果却是一个陷阱…… – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到利用钓鱼邮件传播NetWire RAT变种木马的攻击活跃。攻击者将“订单询价”为主题的邮件发送至受害者邮箱,在附件中提供精心构造的利用Office漏洞(CVE-201...
admin的头像-安全小百科admin3年前
0150
奇幻熊(APT28) 样本分析 - 作者:北京计算机技术及应用研究所-安全小百科

奇幻熊(APT28) 样本分析 – 作者:北京计算机技术及应用研究所

一、 背景奇幻熊组织又被人们称为APT28,他是俄罗斯的间谍组织,2019年,奇幻熊组织的活动异常频繁。从今年年初的智囊团入侵事件,到随后的大小攻击,都有APT28的身影。奇幻熊的历史已经非常悠...
admin的头像-安全小百科admin3年前
0100
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080
FreeBuf早报|物联网供应商Wyze确认服务器数据泄漏;犯罪分子在圣诞节前袭击美国卫生产业;新型木马Lampion瞄准了葡萄牙 - 作者:shidongqi-安全小百科

FreeBuf早报|物联网供应商Wyze确认服务器数据泄漏;犯罪分子在圣诞节前袭击美国卫生产业;新型木马Lampion瞄准了葡萄牙 – 作者:shidongqi

【全球动态】1.犯罪分子在圣诞节前袭击美国卫生产业根据圣诞节前发布的报告和披露,攻击者没有休息,甚至在假期前会更加频繁行动,例如圣安东尼奥精神卫生服务提供商和新墨西哥州医院受到恶意软...
admin的头像-安全小百科admin3年前
0130
APT28样本分析 - 作者:北京计算机技术及应用研究所-安全小百科

APT28样本分析 – 作者:北京计算机技术及应用研究所

 1 背景奇幻熊组织又被人们称为APT28,他是俄罗斯的间谍组织,2019年,奇幻熊组织的活动异常频繁。从今年年初的智囊团入侵事件,到随后的大小攻击,都有APT28的身影。奇幻熊的历史已经非常悠久...
admin的头像-安全小百科admin3年前
090
针对在有效数字证书内植入远控木马病毒分析报告 - 作者:瑞星-安全小百科

针对在有效数字证书内植入远控木马病毒分析报告 – 作者:瑞星

一、概要近日,瑞星安全研究院截获到一批最新的病毒样本,其中部分样本内带有有效的数字签名,且签名者名称与国内外一些知名厂商一致。由于病毒作者使用了“白加黑”劫持、进程注入、自身带有的...
admin的头像-安全小百科admin3年前
0120
利用驱动人生升级通道传播的木马手工查杀记 - 作者:xiaoxinling-安全小百科

利用驱动人生升级通道传播的木马手工查杀记 – 作者:xiaoxinling

一、 背景介绍驱动人生木马在1月24日的基础上再次更新,将攻击组件安装为计划任务、服务并启动。本次手工查杀主要针对该木马。 相关文章:https://www.freebuf.com/column/195250.html最近在...
admin的头像-安全小百科admin3年前
070
记一次对Steam盗号病毒的反制过程 - 作者:夜无名-安全小百科

记一次对Steam盗号病毒的反制过程 – 作者:夜无名

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。事情起缘事情起缘于上周的一个无聊的周末,周末总是无聊而又乏味,好基友每周也准时约我吃鸡,可奈何我这个穷逼买!不!起!号!怎么...
admin的头像-安全小百科admin3年前
0260
内网渗透实验:基于Cobaltstrike的一系列实验 - 作者:绿帽子技术分享-安全小百科

内网渗透实验:基于Cobaltstrike的一系列实验 – 作者:绿帽子技术分享

前言 去年年初发了一篇文章Web渗透实验:基于Weblogic的一系列漏洞,今年把这篇文章接力写一下。 通常来讲,拿到webshell我们一般可以这么利用(百度搜索:内网渗透之reGeorg+Proxifier)。 ...
admin的头像-安全小百科admin3年前
0200