包含"avast security"的全部内容
NetSupport Manager RAT钓鱼攻击分析 - 作者:Kriston-安全小百科

NetSupport Manager RAT钓鱼攻击分析 – 作者:Kriston

2020年1月安全人员发现了一个伪造为受密码保护的恶意Microsoft Word文档,该文档在网络钓鱼活动中用于传播商业化远程访问工具(NetSupport Manager),此RAT通常用于管理员远程访问客户端计算机...
admin的头像-安全小百科admin3年前
0210
FreeBuf早报|2345旗下下载站正在传播木马程序;Google 移除伊朗官方的新冠感染跟踪应用;调查发现医院很多设备采用过时操作系统 - 作者:shidongqi-安全小百科

FreeBuf早报|2345旗下下载站正在传播木马程序;Google 移除伊朗官方的新冠感染跟踪应用;调查发现医院很多设备采用过时操作系统 – 作者:shidongqi

【全球动态】1.Google 移除伊朗官方的新冠感染跟踪应用Google 从其应用市场 Play Store 移除了伊朗政府开发的测试和跟踪 COVID-19 感染的应用(AC19)。在下架之前,用户指责伊朗政府利用对 COV...
admin的头像-安全小百科admin3年前
0170
TrickBot木马将获取交易身份验证码的应用推向德国银行客户 - 作者:暗影安全实验室-安全小百科

TrickBot木马将获取交易身份验证码的应用推向德国银行客户 – 作者:暗影安全实验室

TrickBot银行木马最早于2016年首次出现在德国并将德国银行作为攻击目标,主要通过WEB注入虚假的银行网页及重定向功能窃取用户银行账户信息以盗取用户钱财。最近暗影实验室获取到一个应用名为Ava...
admin的头像-安全小百科admin3年前
0170
SecWiki周刊(第326期) - 作者:SecWiki-安全小百科

SecWiki周刊(第326期) – 作者:SecWiki

安全资讯[观点]  美国国防高级研究计划局未来网络安全研发趋势分析https://mp.weixin.qq.com/s/gWrMODC3Rkznk-swglI0Qw安全技术[恶意分析]  闲谈Webshell实战应用https://www.anquanke.com/...
admin的头像-安全小百科admin3年前
080
南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 – 作者:奇安信威胁情报中心

概述 “摩诃草”APT团伙(APT-C-09),又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一个来自于南亚地区的境外APT组织,该团伙已持续活跃了超过8年时间。“摩诃草”最早...
admin的头像-安全小百科admin3年前
0110
疑似白象APT组织最新攻击武器分析 - 作者:Threatbook-安全小百科

疑似白象APT组织最新攻击武器分析 – 作者:Threatbook

TAG:高级可持续攻击、白象、摩诃草、Patchwork、巴基斯坦、Bozok RAT TLP:白(报告使用及转发不受限制)  日期:2020-07-08 概述 PatchWork, 又名摩诃草、白象、hangOver、VICEROY TIGER、Th...
admin的头像-安全小百科admin3年前
0170
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 - 作者:腾讯电脑管家-安全小百科

永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 – 作者:腾讯电脑管家

一、背景 腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。腾讯安全大数据监测数据显示,永恒...
admin的头像-安全小百科admin3年前
0190
LokiBot Android银行木马新变种 - 作者:暗影安全实验室-安全小百科

LokiBot Android银行木马新变种 – 作者:暗影安全实验室

1. 简介 2020年5月左右,ThreatFabric分析师发现了一种新型的银行恶意软件,称为BlackRock。经过调查,发现大量代码继承自Xerxes银行恶意软件,Xerxes本身就是LokiBotAndroid银行木马的变种。Xe...
admin的头像-安全小百科admin3年前
0180
BlackRock: Android银行木马新秀 - 作者:xiongchaochao-安全小百科

BlackRock: Android银行木马新秀 – 作者:xiongchaochao

事件概述 国外知名安全厂商ThreatFabric再Twitter上披露一款基于老牌银行木马家族LokiBot的新成员BlackRock。 BlackRock源自于LokiBot家族的第四代变种,其使用了Xerxes泄露的源代码。 威胁细...
admin的头像-安全小百科admin3年前
070
Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 - 作者:腾讯电脑管家-安全小百科

Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到Mykings挖矿僵尸网络变种木马,更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程...
admin的头像-安全小百科admin3年前
0200