包含"svchost"的全部内容
安全预警 | 疑似方正集团子公司签名泄露,遭黑客利用盗取Steam账号 - 作者:火绒安全-安全小百科

安全预警 | 疑似方正集团子公司签名泄露,遭黑客利用盗取Steam账号 – 作者:火绒安全

前言日前,火绒安全团队发出警报,火绒工程师截获下载器病毒Apametheus,该病毒入侵电脑后会下载多个病毒模块,病毒模块运行后,将盗取steam账号,同时劫持用户QQ临时登录权限,强行添加QQ好友...
admin的头像-安全小百科admin3年前
0100
浅谈内存取证 - 作者:i春秋学院-安全小百科

浅谈内存取证 – 作者:i春秋学院

i春秋作家:lem0n原文来自:浅谈内存取证0x00 前言网络攻击内存化和网络犯罪隐遁化,使部分关键数字证据只存在于物理内存或暂存于页面交换文件中,这使得传统的基于文件系统的计算机取证不能有效...
admin的头像-安全小百科admin3年前
0130
十种进程注入技术介绍:常见注入技术及趋势调查 - 作者:Covfefe-安全小百科

十种进程注入技术介绍:常见注入技术及趋势调查 – 作者:Covfefe

前言进程注入是一种广泛使用的躲避检测的技术,通常用于恶意软件或者无文件技术。其需要在另一个进程的地址空间内运行特制代码,进程注入改善了不可见性,同时一些技术也实现了持久性。尽管目前...
admin的头像-安全小百科admin3年前
0240
WannaMine僵而不死:假装被美国土安全局查封 - 作者:Threatbook-安全小百科

WannaMine僵而不死:假装被美国土安全局查封 – 作者:Threatbook

概要WannaMine是一个以挖取门罗币为目的的僵尸网络,最早于2017年10月被国外网络安全厂 商曝光,因同样使用永恒之蓝(EternalBlue)漏洞进行扩散(与Wannacry相似)而得名。据微 步在线黑客画像系统...
admin的头像-安全小百科admin3年前
0260
初探伪装在Office宏里的反弹Shell - 作者:si1ence-安全小百科

初探伪装在Office宏里的反弹Shell – 作者:si1ence

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:si1ence,本文属FreeBuf原创奖励计划,未经许可禁止转...
admin的头像-安全小百科admin3年前
0150
CoinMiner挖矿病毒分析 - 作者:findream-安全小百科

CoinMiner挖矿病毒分析 – 作者:findream

*本文作者: findream ,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言偶然在论坛上看到一篇关于CoinMiner介绍,文章从该病毒的流行趋势,入侵路径,关联分析等多个角度对病毒进行的分...
admin的头像-安全小百科admin3年前
0160
微信支付勒索病毒愈演愈烈,边勒索边窃取支付宝密码 - 作者:火绒安全-安全小百科

微信支付勒索病毒愈演愈烈,边勒索边窃取支付宝密码 – 作者:火绒安全

一、概述12月1日爆发的'微信支付'勒索病毒正在快速传播,感染的电脑数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝...
admin的头像-安全小百科admin3年前
0180
2018年云上挖矿分析报告 - 作者:阿里云安全-安全小百科

2018年云上挖矿分析报告 – 作者:阿里云安全

近日,阿里云安全团队发布了《2018年云上挖矿分析报告》。该报告以阿里云2018年的攻防数据为基础,对恶意挖矿态势进行了分析,并为个人和企业提出了合理的安全防护建议。报告指出,尽管加密货币...
admin的头像-安全小百科admin3年前
0120
2018网络安全大事件盘点 | 数据泄露史无前例,勒索软件改行挖矿 - 作者:Freddy-安全小百科

2018网络安全大事件盘点 | 数据泄露史无前例,勒索软件改行挖矿 – 作者:Freddy

前言年复一年,日复一日,不仅威胁的总数在增加,威胁态势也变得更加多样化,攻击者也在不断开发新的攻击途径并尽力在攻击过程中掩盖踪迹。从Facebook数据泄露和万豪酒店5亿用户开房信息挂在暗...
admin的头像-安全小百科admin3年前
070
常见的几种Windows后门持久化方式 - 作者:si1ence-安全小百科

常见的几种Windows后门持久化方式 – 作者:si1ence

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:si1ence,本文属于FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
070