包含"type de malware"的全部内容
“8220”挖矿木马入侵服务器挖矿,组建“海啸”僵尸网络,可发起DDoS攻击 - 作者:腾讯电脑管家-安全小百科

“8220”挖矿木马入侵服务器挖矿,组建“海啸”僵尸网络,可发起DDoS攻击 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到“8220”挖矿木马变种攻击。“8220”挖矿团伙擅长利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授权访问漏洞等Web漏洞攻击服务器挖矿。近期我们发现该...
admin的头像-安全小百科admin3年前
080
针对南亚的恶意软件BackConfig分析 - 作者:Kriston-安全小百科

针对南亚的恶意软件BackConfig分析 – 作者:Kriston

研究人员在过去4个月中发现,Hangover组织(又名Neon,Viceroy Tiger,MONSOON)使用BackConfig恶意软件,通过鱼叉式网络钓鱼攻击南亚的政府和军​​事组织。BackConfig木马具有灵活的插件体系...
admin的头像-安全小百科admin3年前
070
数据安全怎么做:合规篇之CCPA - 作者:Mark2019-安全小百科

数据安全怎么做:合规篇之CCPA – 作者:Mark2019

CCPA是一项新的消费者数据隐私法。该法律于2020年1月1日生效,并将在加州总检察长发布最终立法六个月后或2020年7月1日生效,以先到者为准。与欧盟《通用数据保护条例》(GDPR)所进行的激进改革...
admin的头像-安全小百科admin3年前
090
Nmap快速上手:第一部分 - 作者:LinuxSelf-安全小百科

Nmap快速上手:第一部分 – 作者:LinuxSelf

本文旨在帮助新手快速上手Nmap和回顾Nmap,文章预计分三部分,后续会总结进阶部分的Nmap使用。 1.安装 https://nmap.org/,不做过多赘述 2.靶机搭建 本文使用靶机为OWASP Broken Web Application...
admin的头像-安全小百科admin3年前
070
巴西银行业恶意软件向世界蔓延 - 作者:Kriston-安全小百科

巴西银行业恶意软件向世界蔓延 – 作者:Kriston

巴西是地下犯罪分子最繁忙和最具创造力的家园,他们的网络攻击具有很强的本地特色。很长一段时间以来,他们的攻击目标仅限于本地银行客户。但是近期他们积极地将攻击行动扩展到国外,针对其他国...
admin的头像-安全小百科admin3年前
0240
NIDS(suricata)中的DNS隐蔽隧道检测 - 作者:toddddna-安全小百科

NIDS(suricata)中的DNS隐蔽隧道检测 – 作者:toddddna

DNS介绍 我们先简单介绍一下 DNS协议,DNS协议是一个应用层协议,用来将域名转换为IP地址(也可以将IP地址转换为相应的域名地址),类似一个分布式数据库,数据通过udp传输,IP报头中的协议字段...
admin的头像-安全小百科admin3年前
0150
用Brim分析蜜罐流量不亦乐乎 - 作者:观安信息-安全小百科

用Brim分析蜜罐流量不亦乐乎 – 作者:观安信息

一、两个流量分析工具简介 1.1 Zeek简介 Zeek (曾用名Bro) 是一款大名鼎鼎的开源网络安全分析工具。Zeek 可以监测网络流量中的可疑活动,通过 Zeek 的脚本可以实现灵活的分析功能,可实现多种协...
admin的头像-安全小百科admin3年前
060
Weevely Webshell入侵检测之小试牛刀 - 作者:Sampson-安全小百科

Weevely Webshell入侵检测之小试牛刀 – 作者:Sampson

Webshell是黑客经常使用的攻击手法,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网...
admin的头像-安全小百科admin3年前
080
渗透测试指南(七)基于应用的漏洞利用 - 作者:nobodyshome-安全小百科

渗透测试指南(七)基于应用的漏洞利用 – 作者:nobodyshome

渗透测试指南系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机和...
admin的头像-安全小百科admin3年前
0180
警惕Gafgyt僵尸网络对国内Linux服务器及IoT设备的攻击 - 作者:腾讯电脑管家-安全小百科

警惕Gafgyt僵尸网络对国内Linux服务器及IoT设备的攻击 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到有境外IP针对国内Linux服务器的远程命令注入攻击。黑客通过批量扫描80、5555、60001端口来发现易受攻击的Linux服务器、android设备以及监控摄像头设备并利用...
admin的头像-安全小百科admin3年前
0210