包含"svchost"的全部内容
勒索病毒预警:MedusaLocker勒索病毒分析及防御措施 - 作者:江民安全实验室-安全小百科

勒索病毒预警:MedusaLocker勒索病毒分析及防御措施 – 作者:江民安全实验室

1 恶意代码信息名称:Trojan.DelShad.if类型:勒索病毒MD5:d54fa56f495571d8000ced3fefccf2a7SHA1:e4f65eba10cc0dc840549dc3ec5212e015564b1b文件类型:PE 32位文件大小:676,864 字节传播途...
admin的头像-安全小百科admin3年前
0140
京广多地超2万台电脑被挖矿,攻击者利用永恒之蓝漏洞横向扩散 - 作者:腾讯电脑管家-安全小百科

京广多地超2万台电脑被挖矿,攻击者利用永恒之蓝漏洞横向扩散 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到挖矿木马家族Lcy2Miner感染量上升,工程师对该病毒的感染进行回溯调查。结果发现,有攻击者搭建多个HFS服务器提供木马下载,并在其服务器web页面构造IE...
admin的头像-安全小百科admin3年前
0120
CVE-2019-1405和CVE-2019-1322:通过UPnP Device Host和Update Orchestrator服务进行权限提升 - 作者:白帽汇-安全小百科

CVE-2019-1405和CVE-2019-1322:通过UPnP Device Host和Update Orchestrator服务进行权限提升 – 作者:白帽汇

介绍这篇文章主要讲述了由NCC Group研究人员所发现的两个通过COM本地服务进行非法提权的漏洞。第一个漏洞CVE-2019-1405是COM服务中的一个逻辑错误,可让本地普通用户以LOCAL SERVICE身份执行任...
admin的头像-安全小百科admin3年前
0130
浅析挖矿木马 - 作者:菜鸟的菜-安全小百科

浅析挖矿木马 – 作者:菜鸟的菜

一、概述挖矿现在已经被广为熟知,很多服务器在遭受入侵后,多数会被植入挖矿木马。2019年上半年的挖矿木马报告显示,日均新增6万个木马样本,挖矿木马已成为病毒木马黑产中的中坚力量。那为何...
admin的头像-安全小百科admin3年前
090
APT29分析报告 - 作者:LordCasser-安全小百科

APT29分析报告 – 作者:LordCasser

简介APT29是威胁组织,已被归于俄罗斯政府情报组织,APT29至少从2008年开始运作,具有YTTRIUM、The Dukes、Cozy Duke、Cozy Bear、Office Monkeys等别名。主要攻击目标为美国和东欧的一些国家。...
admin的头像-安全小百科admin3年前
0130
TrickBot银行木马传入我国,专门窃取国外银行登录凭据 - 作者:腾讯电脑管家-安全小百科

TrickBot银行木马传入我国,专门窃取国外银行登录凭据 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到TrickBot银行木马活跃。黑客在钓鱼文档中嵌入恶意VBA代码,宏代码通过创建和执行CMD脚本以及VBS脚本下载和传播银行木马TrickBot。监测数据显示,该木马...
admin的头像-安全小百科admin3年前
0100
利用驱动人生升级通道传播的木马手工查杀记 - 作者:xiaoxinling-安全小百科

利用驱动人生升级通道传播的木马手工查杀记 – 作者:xiaoxinling

一、 背景介绍驱动人生木马在1月24日的基础上再次更新,将攻击组件安装为计划任务、服务并启动。本次手工查杀主要针对该木马。 相关文章:https://www.freebuf.com/column/195250.html最近在...
admin的头像-安全小百科admin3年前
070
记一次某城乡结合部应急支撑工作 - 作者:redhatd-安全小百科

记一次某城乡结合部应急支撑工作 – 作者:redhatd

序 本文文章不涉过多及脱壳和逆向技术,仅对病毒作行为分析,相对简单易学。逆向苦手不用害怕。 背景: 某天BOSS接到慈善业务,某XX办市级下属单位被通报,大概意思某区XX办被市级XX办...
admin的头像-安全小百科admin3年前
0150
“快Go矿工”新增MS SQL爆破攻击,上万台电脑中招 - 作者:腾讯电脑管家-安全小百科

“快Go矿工”新增MS SQL爆破攻击,上万台电脑中招 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到“快Go矿工”更新,该团伙本次更新利用MSSQL弱口令爆破攻击的方式进行传播。“快Go矿工”由御见威胁情报中心于2019年10月发现,最初仅利用“永恒之蓝”漏洞...
admin的头像-安全小百科admin3年前
0200
M-Trends 2020报告 - 作者:Kriston-安全小百科

M-Trends 2020报告 – 作者:Kriston

15年来FireEye每天都在检测和响应网络攻击, M-Trends 2020是为网络安全社区提供一线安全信息报告的第11年。未来威胁分析2020M-Trends中的变化趋势和最新观察结果包括:攻击者将跨多种操作系统...
admin的头像-安全小百科admin3年前
0140