包含"iocs"的全部内容
TrickBot银行木马传入我国,专门窃取国外银行登录凭据 - 作者:腾讯电脑管家-安全小百科

TrickBot银行木马传入我国,专门窃取国外银行登录凭据 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到TrickBot银行木马活跃。黑客在钓鱼文档中嵌入恶意VBA代码,宏代码通过创建和执行CMD脚本以及VBS脚本下载和传播银行木马TrickBot。监测数据显示,该木马...
admin的头像-安全小百科admin3年前
0100
Geerban勒索病毒正在爆破传播,还用了数十款密码抓取工具 - 作者:腾讯电脑管家-安全小百科

Geerban勒索病毒正在爆破传播,还用了数十款密码抓取工具 – 作者:腾讯电脑管家

一、概述腾讯安全御见威胁情报中心接受到用户求助,称其公司内服务器文件被全盘加密,被加密文件全部修改为.geer类型。经远程协助查看,攻击者疑似通过RDP弱口令登录成功后投毒,再将系统日志全...
admin的头像-安全小百科admin3年前
050
以为“订单询价”是财神到了,结果却是一个陷阱…… - 作者:腾讯电脑管家-安全小百科

以为“订单询价”是财神到了,结果却是一个陷阱…… – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到利用钓鱼邮件传播NetWire RAT变种木马的攻击活跃。攻击者将“订单询价”为主题的邮件发送至受害者邮箱,在附件中提供精心构造的利用Office漏洞(CVE-201...
admin的头像-安全小百科admin3年前
0150
挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者 - 作者:腾讯电脑管家-安全小百科

挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到WannaMine挖矿僵尸网络再度更新,WannaMine最早于2017年底被发现,主要采用Powershell“无文件”攻击组成挖矿僵尸网络。更新后的WannaMine具有更强的传...
admin的头像-安全小百科admin3年前
0150
游荡于中巴两国的魅影——响尾蛇(SideWinder) APT组织针对巴基斯坦最近的活动以及2019年该组织的活动总结 - 作者:Gcow安全团队-安全小百科

游荡于中巴两国的魅影——响尾蛇(SideWinder) APT组织针对巴基斯坦最近的活动以及2019年该组织的活动总结 – 作者:Gcow安全团队

一.前言: Gcow安全团队追影小组于2019年11月份捕获到名为SideWinder(响尾蛇)组织针对巴基斯坦的活动,介于该组织主要针对巴基斯坦和中国以及其他东南亚国家,且其于10月份时候针对中国部分国防...
admin的头像-安全小百科admin3年前
0120
伸向中亚地区的触手——DustSquad APT组织针对乌兹别克斯坦的活动分析 - 作者:Gcow安全团队-安全小百科

伸向中亚地区的触手——DustSquad APT组织针对乌兹别克斯坦的活动分析 – 作者:Gcow安全团队

一.介绍近日,Gcow安全团队的追影APT分析小组在公共的文件分析平台上捕获到了名为DustSpuad的APT组织,针对乌兹别克斯坦的外交部进行的一起网络攻击活动.所使用的正是名叫Octopus的Windows恶意程...
admin的头像-安全小百科admin3年前
0130
 - 作者:奇安信威胁情报中心-安全小百科

– 作者:奇安信威胁情报中心

面对目前严峻的疫情形势,许多境内外黑客组织和网络犯罪团伙有了自己的小心思,纷纷发起了“国难财”,从普通黑产到国家级组织不一而足。奇安信威胁情报中心一直7×24小时持续对此类威胁进行监...
admin的头像-安全小百科admin3年前
070
硬蹭热点?黑产控制药物研究机构邮箱搞钓鱼 - 作者:奇安信威胁情报中心-安全小百科

硬蹭热点?黑产控制药物研究机构邮箱搞钓鱼 – 作者:奇安信威胁情报中心

面对目前严峻的疫情形势,许多境内外黑客组织和网络犯罪团伙有了自己的小心思,纷纷发起了“国难财”,从普通黑产到国家级组织不一而足。奇安信威胁情报中心一直7×24小时持续对此类威胁进行监...
admin的头像-安全小百科admin3年前
080
趁火打劫,谨防黑客冒充权威疫情防控机构,利用“疫情”发起钓鱼攻击 - 作者:zorelworld-安全小百科

趁火打劫,谨防黑客冒充权威疫情防控机构,利用“疫情”发起钓鱼攻击 – 作者:zorelworld

一、前言:丧尽天良 趁火打劫当前,新型冠状病毒感染的肺炎疫情防控处于攻坚阶段,引起全国人民的高度重视,这也给居心叵测的攻击者带来了可乘之机。近期,中睿天下的睿眼邮件攻击溯源设备监测...
admin的头像-安全小百科admin3年前
090
烈火烧不尽的“恶性毒草”—— 摩诃草APT组织的攻击活动 - 作者:Gcow安全团队-安全小百科

烈火烧不尽的“恶性毒草”—— 摩诃草APT组织的攻击活动 – 作者:Gcow安全团队

一. 概述印度背景的APT组织代号为APT-C-09,又名摩诃草,白象,PatchWork, angOver,VICEROY TIGER,The Dropping Elephan。摩诃草组织主要针对中国、巴基斯坦等亚洲地区国家进行网络间谍活动,...
admin的头像-安全小百科admin3年前
0110