包含"毒软件"的全部内容
渗透测试工程师视角下的渗透测试流程 - 作者:星空111-安全小百科

渗透测试工程师视角下的渗透测试流程 – 作者:星空111

一直忙着做安服项目,好久没发稿了,今天特意抽出时间写篇文章,希望能帮助到大家。作为一直在乙方做渗透测试的攻城狮,入行之前在freebuf上看过类似渗透测试流程的文章,当然对我的帮助不少,...
admin的头像-安全小百科admin3年前
050
企业进入年度总结,谨防TrickBot木马窃取信息 - 作者:亚信安全-安全小百科

企业进入年度总结,谨防TrickBot木马窃取信息 – 作者:亚信安全

TrickBot木马最早发现于2016年,早期是一款专门针对银行发动攻击的木马程序,其攻击目标包括400余家知名国际银行。近年来,该木马不断地发展,其攻击范围已经不仅限于银行和金融企业,也拓展到...
admin的头像-安全小百科admin3年前
090
仿冒“百度、微信”应用的风险提示 - 作者:暗影安全实验室-安全小百科

仿冒“百度、微信”应用的风险提示 – 作者:暗影安全实验室

导读:随着移动互联网的快速发展,用户可以“随时、随地、随心”地享受互联网业务带来的便捷,不管是工作、娱乐、生活、购物等方方方面都在使用着各种APP,既省时又省力的为我们提供很多方便。...
admin的头像-安全小百科admin3年前
0140
工控安全入门之攻与防 - 作者:Parad0x-安全小百科

工控安全入门之攻与防 – 作者:Parad0x

0X00 工控安全案例2010年6月伊朗核电站“震网(Stuxnet)”事件2010 年 6 月,一个名为 Stuxnet 处于休眠状态的病毒潜伏在伊朗的铀浓缩设施网络中,Stuxnet 在位于纳坦兹的离心机中被激活,控制了...
admin的头像-安全小百科admin3年前
0180
威胁框架:艰难的落地实践——安天冬训营次日纪实 - 作者:antiylab-安全小百科

威胁框架:艰难的落地实践——安天冬训营次日纪实 – 作者:antiylab

  冬训营第二日,网络安全研究者和工程师继续围绕会议主题,从以威胁框架为方法框架分析安天历史上曝光的经典APT事件入手,介绍在智甲端点防御系统、探海威胁检测系统、追影威胁分析系统等产品...
admin的头像-安全小百科admin3年前
0100
VBS远控病毒系列(一)|强混淆与样本分析 - 作者:光通天下-安全小百科

VBS远控病毒系列(一)|强混淆与样本分析 – 作者:光通天下

一、 前言:  光通天下无患实验室近期在复盘过程中,针对以往远控及高混淆样本进行了梳理,该样本名叫r3nrl.vbs的vbs病毒。 本文通过静态混淆分析、动态混淆调试、样本分析、攻击模拟、取证分...
admin的头像-安全小百科admin3年前
0280
游荡于中巴两国的魅影——响尾蛇(SideWinder) APT组织针对巴基斯坦最近的活动以及2019年该组织的活动总结 - 作者:Gcow安全团队-安全小百科

游荡于中巴两国的魅影——响尾蛇(SideWinder) APT组织针对巴基斯坦最近的活动以及2019年该组织的活动总结 – 作者:Gcow安全团队

一.前言: Gcow安全团队追影小组于2019年11月份捕获到名为SideWinder(响尾蛇)组织针对巴基斯坦的活动,介于该组织主要针对巴基斯坦和中国以及其他东南亚国家,且其于10月份时候针对中国部分国防...
admin的头像-安全小百科admin3年前
0120
伸向中亚地区的触手——DustSquad APT组织针对乌兹别克斯坦的活动分析 - 作者:Gcow安全团队-安全小百科

伸向中亚地区的触手——DustSquad APT组织针对乌兹别克斯坦的活动分析 – 作者:Gcow安全团队

一.介绍近日,Gcow安全团队的追影APT分析小组在公共的文件分析平台上捕获到了名为DustSpuad的APT组织,针对乌兹别克斯坦的外交部进行的一起网络攻击活动.所使用的正是名叫Octopus的Windows恶意程...
admin的头像-安全小百科admin3年前
0130
外挂盯上支付宝:集福神器、蚂蚁森林外挂泛滥 - 作者:GEETEST极验-安全小百科

外挂盯上支付宝:集福神器、蚂蚁森林外挂泛滥 – 作者:GEETEST极验

一大早,基友狗蛋就在朋友圈狂刷两条动态。是的,又到年底了,支付宝开始集福了。诶???我心想,不对啊。狗蛋他,今年怎么这么快就集齐了?要知道,狗蛋的运气差可是远近闻名。一等公交就刚走...
admin的头像-安全小百科admin3年前
070
利用驱动人生升级通道传播的木马溯源 - 作者:xiaoxinling-安全小百科

利用驱动人生升级通道传播的木马溯源 – 作者:xiaoxinling

一 、背景介绍2018年12月14日下午,监控到一批通过 “人生日历”升级程序下发的下载器木马,其具备远程执行代码功能,启动后会将用户计算机的详细信息发往木马服务器,并接收远程指令执行下一步...
admin的头像-安全小百科admin3年前
070