包含"what is malware"的全部内容
FreeBuf早报 | NSA发布网络安全年回顾报告;Ubiquiti遭非法访问 - 作者:kirazhou-安全小百科

FreeBuf早报 | NSA发布网络安全年回顾报告;Ubiquiti遭非法访问 – 作者:kirazhou

全球动态1. 美国国家安全局发布网络安全年回顾报告美国国家安全局(NSA)发布了2020年网络安全年度回顾报告,该报告总结了NSA网络安全局首个完整运营年度。[外刊-阅读原文]2. 美国一家网络服务...
admin的头像-安全小百科admin3年前
0100
SolarWinds供应链攻击持续跟踪进展 - 作者:深信服千里目安全实验室-安全小百科

SolarWinds供应链攻击持续跟踪进展 – 作者:深信服千里目安全实验室

主要内容本文总结了SolarWinds供应链攻击的进展情况,主要包括新发现的技术点解读和攻击相关的最新动态。详尽的攻击链细节1 获取初始权限阶段1.1 事件进展1月7号,美国网络安全与基础设施安全局...
admin的头像-安全小百科admin3年前
0250
FreeBuf早报 | 交易诈骗者通过约会软件引诱受害者;远程工作员工被公司秘密监视 - 作者:Adalynn-安全小百科

FreeBuf早报 | 交易诈骗者通过约会软件引诱受害者;远程工作员工被公司秘密监视 – 作者:Adalynn

全球动态1. Raindrop被查明是SolarWinds攻击中使用的第四种恶意软件赛门铁克公司的专家称发现了这一恶意装载软件。攻击者利用该软件进行了内网漫游并部署了更多的有效载荷。[外刊-阅读原文]2. ...
admin的头像-安全小百科admin3年前
070
windows 计划任务隐藏新姿势分享 - 作者:青藤云实验室-安全小百科

windows 计划任务隐藏新姿势分享 – 作者:青藤云实验室

作者:青藤实验室原文链接:https://mp.weixin.qq.com/s/ktGug1VbSpmzh9CEGKbbdw恶意软件或攻击者通常使用计划任务作为他们的持久化机制。从风险发现的角度考虑,理解计划任务的运行和创建方式...
admin的头像-安全小百科admin3年前
0400
FreeBuf早报 | 美情报机构购买民众的位置数据;30人贩卖6亿条个人信息 - 作者:kirazhou-安全小百科

FreeBuf早报 | 美情报机构购买民众的位置数据;30人贩卖6亿条个人信息 – 作者:kirazhou

全球动态1.拜登政府积极组建国家安全团队 受到前国防官员等赞扬在 SolarWinds 重大安全事故发生之后,新上任的拜登政府聘请了一批拥有深厚网络专业知识的国家安全专家,这得到了前国防官员和调...
admin的头像-安全小百科admin3年前
050
FreeBuf早报 | 几乎所有巴西人的信息泄露;万锦地产公司遭网络攻击 - 作者:kirazhou-安全小百科

FreeBuf早报 | 几乎所有巴西人的信息泄露;万锦地产公司遭网络攻击 – 作者:kirazhou

全球动态1.半导体行业组织敦促拜登政府审查限制对华出口美国技术的规定半导体行业组织 SEMI 呼吁审查特朗普政府的出口管制政策,并敦促即将上任的美国商务部长在以国家安全为由限制向中国出售美...
admin的头像-安全小百科admin3年前
080
内存安全周报第28期 | 僵尸网络增强了其恶意脚本功能 - 作者:安芯网盾-安全小百科

内存安全周报第28期 | 僵尸网络增强了其恶意脚本功能 – 作者:安芯网盾

内核漏洞的危害较大,被攻击时轻则蓝屏死机,重则被黑客软件利用,特权提升,绕过系统现有防护。在内存中直接加载执行代码,增加了传统防护软件的检测难度,是黑客软件常用的方法。安芯网盾内存...
admin的头像-安全小百科admin3年前
060
FreeBuf早报 | Sudo权限bug影响MacOS;去年勒索软件获赎金至少3.5亿美元 - 作者:Adalynn-安全小百科

FreeBuf早报 | Sudo权限bug影响MacOS;去年勒索软件获赎金至少3.5亿美元 – 作者:Adalynn

全球动态1. 新加坡对WhatsApp隐私政策变化进行评估,认为SolarWinds事件对其并未“受到负面影响”新加坡政府表示,没有迹象表明WhatsApp系统或该国的关键信息基础设施受到了SolarWinds事件的严...
admin的头像-安全小百科admin3年前
0110
基于威胁情报周期模型的APT木马剖析 - 作者:腾讯安全平台部-安全小百科

基于威胁情报周期模型的APT木马剖析 – 作者:腾讯安全平台部

前言近日,腾讯服务器安全系统“洋葱”协助部署于公有云的某合作方捕获到一起APT事件,目前已处置完毕。处置过程中捕获木马样本一枚,该样本中包含了大量隐匿攻击手法,“洋葱”团队会同腾讯安...
admin的头像-安全小百科admin3年前
0350
反恶意软件扫描接口(AMSI)对抗学习 - 作者:dnsill-安全小百科

反恶意软件扫描接口(AMSI)对抗学习 – 作者:dnsill

Amsi(Antimalware Scan Interface)基础知识The Windows Antimalware Scan Interface (AMSI) is a versatile interfacestandard that allows your applications and services to integrate wit...
admin的头像-安全小百科admin3年前
0400