包含"AVAST FILE"的全部内容
Evilnum 组织近期针对欧洲金融企业的攻击活动 - 作者:Threatbook-安全小百科

Evilnum 组织近期针对欧洲金融企业的攻击活动 – 作者:Threatbook

一、概述Evilnum 组织因使用 Evilnum 恶意软件而闻名,该组织最初于2018年被安全公司所披露。Evilnum 组织擅长对受害者目标使用鱼叉式网络钓鱼电子邮件,主要针对整个欧洲的金融科技公司。由于...
admin的头像-安全小百科admin3年前
0200
疑似南亚APT组织Donot利用阿富汗撤军影响为诱饵的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

疑似南亚APT组织Donot利用阿富汗撤军影响为诱饵的攻击活动分析 – 作者:奇安信威胁情报中心

概述南亚地区一直以来都是APT 组织攻击活动的活跃区域之一。自2013年5月国外安全公司Norman披露 Hangover 行动(即摩诃草组织)以来,先后出现了多个不同命名的APT组织在该地域持续性的活跃,并...
admin的头像-安全小百科admin3年前
090
恶意软件分析101之文件类型与指纹识别 - 作者:sec875-安全小百科

恶意软件分析101之文件类型与指纹识别 – 作者:sec875

冰封三尺非一日之寒,本篇先交付恶意软件前置知识的文件类型与指纹识别,来帮助大家打基础。前置知识恶意软件分析的目标是了解恶意软件的工作方式以及如何检测和杀死它。恶意软件是一个广义的术...
admin的头像-安全小百科admin3年前
0100
应急响应之入侵排查-安全小百科

应急响应之入侵排查

常见的应急响应事件分类:查看服务器是否有弱口令,远程管理端口3389,22等端口是否对公网开放
admin的头像-安全小百科admin3年前
0190
使用python javaSerializationTools模块拼接生成 8u20 Gadget-安全小百科

使用python javaSerializationTools模块拼接生成 8u20 Gadget

最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法:
admin的头像-安全小百科admin3年前
0250
Mikroceen 后门程序:对中亚地区政府机构和组织进行秘密间谍活动-安全小百科

Mikroceen 后门程序:对中亚地区政府机构和组织进行秘密间谍活动

ESET研究人员剖析了部署在针对亚洲两个重要基础设施领域的多个政府机构和主要组织的攻击中的后门程序。
admin的头像-安全小百科admin3年前
0200
Rapid 变种再袭,不仅加密不可修复,还把文件名改得亲妈都不认得-安全小百科

Rapid 变种再袭,不仅加密不可修复,还把文件名改得亲妈都不认得

感谢腾讯御见威胁情报中心来稿!原文:https://mp.weixin.qq.com/s/V2nDMiLegWL2wUGjcy3mUg
admin的头像-安全小百科admin3年前
0160
恶意病毒 IsraBye 伪装勒索软件损毁文件、宣扬反以色列思想-安全小百科

恶意病毒 IsraBye 伪装勒索软件损毁文件、宣扬反以色列思想

据外媒 8 月 13 日报道,安全公司 Avast 研究人员 Jakub Kroustek 近期发现一款恶意病毒 IsraBye 通过伪装成勒索软件肆意传播并永久损毁系统文件,同时可将用户桌面内容替换成反以色列画面。
admin的头像-安全小百科admin4年前
0120