包含"svchost"的全部内容
Trojan.Miner.gbq挖矿病毒分析报告 - 作者:江民安全实验室-安全小百科

Trojan.Miner.gbq挖矿病毒分析报告 – 作者:江民安全实验室

2018年12月一款通过驱动人生升级通道下发传播的木马爆发,该木马同时利用了永恒之蓝高危漏洞进行传播,最终导致了仅2个小时受攻击的用户就高达10万,造成了严重的危害。一、病毒信息病毒名称:T...
admin的头像-安全小百科admin3年前
0250
“匿影”挖矿病毒:借助公共网盘和图床隐匿自身 - 作者:安全豹-安全小百科

“匿影”挖矿病毒:借助公共网盘和图床隐匿自身 – 作者:安全豹

概况近期,毒霸安全团队通过“捕风”系统监测到一款在内网中传播的挖矿病毒,该病毒打包了方程式攻击工具包,在内网中利用永恒之蓝(Eternalblue)和双脉冲星(DoublePulsar)进行横向传播,被...
admin的头像-安全小百科admin3年前
080
传奇私服暗藏杀机,亡灵病毒肆虐江湖 - 作者:安全豹-安全小百科

传奇私服暗藏杀机,亡灵病毒肆虐江湖 – 作者:安全豹

概况以《传奇》为代表的各大游戏私服非法运营活动长期泛滥,在国内游戏地下黑产圈内堪称独树一帜,围绕游戏暴利的争夺导致各大私服运营者之间斗争加剧,频繁利用网络劫持、DDOS等技术手段进行”...
admin的头像-安全小百科admin3年前
0140
VRVNAC软件携带恶意程序,公安等行业可能受影响 - 作者:火绒安全-安全小百科

VRVNAC软件携带恶意程序,公安等行业可能受影响 – 作者:火绒安全

一、概述近期有公安、气象等行业若干单位反馈,他们检测出VRVNAC“桌面监控”软件携带恶意程序。经分析,该产品所使用的功能组件(AdvancedAll.dll)遭Ramnit病毒感染,恶意代码被包含在文件的...
admin的头像-安全小百科admin3年前
0290
虚拟货币矿机利用Windows SMB漏洞恶意传播分析报告 - 作者:TideSec-安全小百科

虚拟货币矿机利用Windows SMB漏洞恶意传播分析报告 – 作者:TideSec

1.   样本描述该恶意软件利用WindowsSMB漏洞传播,释放虚拟货币矿机挖矿的肉鸡集群,并伪装成系统进程spoolsv.exe,其自身在释放攻击载荷之后,还会开启对局域网络445端口的疯狂扫描,一旦发...
admin的头像-安全小百科admin3年前
0100
“传奇”私服暗藏杀机,“亡灵”病毒肆虐江湖 - 作者:安全豹-安全小百科

“传奇”私服暗藏杀机,“亡灵”病毒肆虐江湖 – 作者:安全豹

概况        以《传奇》为代表的各大游戏私服非法运营活动长期泛滥,在国内游戏地下黑产圈内堪称独树一帜,围绕游戏暴利的争夺导致各大私服运营者之间斗争加剧,频繁利用网络劫持、DDOS等技...
admin的头像-安全小百科admin3年前
0590
记一次入侵应急响应分析 - 作者:TaoPro-安全小百科

记一次入侵应急响应分析 – 作者:TaoPro

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、情况简介1.1发现存在入侵2018年12月06日,我司“云悉”互联网安全...
admin的头像-安全小百科admin3年前
0410
MS08-067漏洞原理及详尽分析过程 - 作者:Dhakkan-安全小百科

MS08-067漏洞原理及详尽分析过程 – 作者:Dhakkan

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x01 MS08-067漏洞原理MS08-067漏洞是通过MSRPC over SMB通道调用Serv...
admin的头像-安全小百科admin3年前
0110
分析实例:Absolute公司防盗追踪软件安全隐患 - 作者:东巽科技2046Lab-安全小百科

分析实例:Absolute公司防盗追踪软件安全隐患 – 作者:东巽科技2046Lab

Computrace背景Computrace是一款防盗追踪软件,它来自于国外Absolute公司,该软件主要确保用户在笔记本丢失后,通过定位帮助用户能够找回被盗笔记本,同时,该软件还具有远程锁定、文件传输等功...
admin的头像-安全小百科admin3年前
0210
记一次应急中发现的诡异事件 - 作者:小司马WHY-安全小百科

记一次应急中发现的诡异事件 – 作者:小司马WHY

*本文作者:小司马WHY,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。0x1 事件概述在一次应急响应中,无意发现来自不同地区和人员的攻击,两种留后门的方法,截然不同的操作,不同的技术手...
admin的头像-安全小百科admin3年前
060