包含"what is malware"的全部内容
FreeBuf早报 | 越南遭复杂供应链攻击;为他人查询,健康宝已“加密” - 作者:Adalynn-安全小百科

FreeBuf早报 | 越南遭复杂供应链攻击;为他人查询,健康宝已“加密” – 作者:Adalynn

全球动态1.越南遭复杂供应链攻击 若处理不当或致损失数十亿美元一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击...
admin的头像-安全小百科admin3年前
0150
FreeBuf早报 | 暴动使美国国会计算机安全面临风险;Ryuc勒索软件已获利超1.5亿美元 - 作者:Adalynn-安全小百科

FreeBuf早报 | 暴动使美国国会计算机安全面临风险;Ryuc勒索软件已获利超1.5亿美元 – 作者:Adalynn

全球动态1. 对美银行入侵的俄罗斯黑客被判12年徒刑对美国JPMorgan Chase & Co.银行等公司实施最大规模网络攻击的俄罗斯黑客被最终判处12年徒刑。该黑客已在2019年认罪,其参与的项目通过盗...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | 2021年首款企业勒索软件出现;Juspay一亿多用户信息被泄露 - 作者:Adalynn-安全小百科

FreeBuf早报 | 2021年首款企业勒索软件出现;Juspay一亿多用户信息被泄露 – 作者:Adalynn

全球动态1. FBI、CISA、ODNI和美国国家安全局指责俄罗斯入侵了SolarWinds这四家机构代表特朗普政府,正在对SolarWinds公司的黑客事件进行调查,他们宣称,此次攻击是高级可持续威胁攻击(APT)...
admin的头像-安全小百科admin3年前
080
OSSIM架构与组成综述 - 作者:ossim-安全小百科

OSSIM架构与组成综述 – 作者:ossim

一、背景如果运维工程师手中没有高效的运维监控工具,就很难快速处理网络故障。市面上有很多运维监控工具,例如商业版的Solarwinds,OpManager、开放源码的 MRTG、Nagios、 Cacti、 Zabbix、 Ope...
admin的头像-安全小百科admin3年前
0130
SolarStorm攻击事件分析 - 作者:Kriston-安全小百科

SolarStorm攻击事件分析 – 作者:Kriston

12月13日,安全团队发现针对SolarWinds Orion软件供应链的攻击事件,攻击者试图获得一些关键网络的持久控制权。鉴于这一事件的重要性,安全人员根据现有信息,公布攻击时间线,以便网络安全社区...
admin的头像-安全小百科admin3年前
0230
 - 作者:kirazhou-安全小百科

– 作者:kirazhou

全球动态1. 美指责中俄发动网络攻击被揭穿:美国内鬼干的为美国政府提供网络安全服务的私人公司“火眼”(FireEye)承认,对“太阳风”(SolarWinds)公司的黑客攻击来自美国境内,但美国政府将...
admin的头像-安全小百科admin3年前
0120
Agent Tesla窃密软件分析 - 作者:Threatbook-安全小百科

Agent Tesla窃密软件分析 – 作者:Threatbook

一. Agent Tesla 的前世今生2014年,Agent Tesla 首次出现在一个土耳其语网站上,被作为一个键盘记录产品进行出售。虽然网站声称该产品仅向用户提供合法服务,但其所提供的绕过杀软、秘密捆绑程...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报 | 交通银行辟谣:与我行真实客户信息不符;40岁程序员“删库”被判7年 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 交通银行辟谣:与我行真实客户信息不符;40岁程序员“删库”被判7年 – 作者:Sandra1432

全球动态1. 新西兰央行称其数据系统遭黑客攻击,或已获取商业和个人敏感信息新西兰央行上周日表示,该行的一个数据系统已被一名身份不明的黑客入侵,该黑客有可能已经获取商业和个人敏感信息。...
admin的头像-安全小百科admin3年前
0110
Microsoft修复Defender杀毒软件0-day漏洞,该漏洞已遭在野利用 - 作者:偶然路过的围观群众-安全小百科

Microsoft修复Defender杀毒软件0-day漏洞,该漏洞已遭在野利用 – 作者:偶然路过的围观群众

Microsoft修复了Microsoft Defender杀毒软件中的一个0-day漏洞,在补丁发布之前,该漏洞已遭威胁行为者利用。Microsoft今天修复的该0-day漏洞编号为CVE-2021-1647,存在于Malware Protection En...
admin的头像-安全小百科admin3年前
0160
应急响应之入侵排查 - 作者:耍性子是现在-安全小百科

应急响应之入侵排查 – 作者:耍性子是现在

一、前言常见的应急响应事件分类:Web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门 网络攻击:DDOS攻击、DNS劫持、ARP欺骗二、Windows入侵排查检查系统账号安全...
admin的头像-安全小百科admin3年前
0130