包含"mc virus"的全部内容
Souleman矿工利用永恒之蓝漏洞攻击企业,通过挖矿、窃密、盗窃数字货币三招获利超27万元 - 作者:腾讯电脑管家-安全小百科

Souleman矿工利用永恒之蓝漏洞攻击企业,通过挖矿、窃密、盗窃数字货币三招获利超27万元 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心发现利用永恒之蓝漏洞攻击传播的挖矿木马SoulemanMiner。该挖矿木马在2020年1月开始出现,攻击时利用永恒之蓝漏洞在内网攻击传播,攻击成功后会继续下载由XMRig编...
admin的头像-安全小百科admin3年前
070
关键信息基础设施安全动态周报【2020年第23期】 - 作者:北京天地和兴科技有限公司-安全小百科

关键信息基础设施安全动态周报【2020年第23期】 – 作者:北京天地和兴科技有限公司

目 录 第一章 国内关键信息基础设施安全动态 第二章 国外关键信息基础设施安全动态 (一)欧洲电力公司Enel遭受勒索软件Snake攻击 (二)本田汽车网络遭受勒索软件Snake攻击,部份产线停工 (三...
admin的头像-安全小百科admin3年前
04620
服务器遭遇挖矿怎么办? - 作者:leehack-安全小百科

服务器遭遇挖矿怎么办? – 作者:leehack

背景 根据某安全公司安全威胁检测到在2019年中,恶意软件拦截量为181.07亿次,其中挖矿类恶意软件感染占比最多(58%),其次为远程木马(占比14%),企业或组织内文件共享等机制也使得感染型病毒...
admin的头像-安全小百科admin3年前
0120
任意文件移动导致的Windows提权攻击分析 - 作者:Kriston-安全小百科

任意文件移动导致的Windows提权攻击分析 – 作者:Kriston

本文介绍了如何滥用Windows上特权进程执行文件操作来实现本地特权升级(用户到管理员/系统),同时介绍了利用这些类型的错误的现有技术以及漏洞利用工具。 特权文件操作错误 高权限运行的进程会...
admin的头像-安全小百科admin3年前
0620
“道贼”SDK:揭秘操控数百万Android手机的恶意营销插件 - 作者:奇安信威胁情报中心-安全小百科

“道贼”SDK:揭秘操控数百万Android手机的恶意营销插件 – 作者:奇安信威胁情报中心

威胁概述 2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件,联合安天移动安全团队和其他安全研究机构进行深入分析拓展,确认SDK具有收...
admin的头像-安全小百科admin3年前
0150
南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 – 作者:奇安信威胁情报中心

概述 “摩诃草”APT团伙(APT-C-09),又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一个来自于南亚地区的境外APT组织,该团伙已持续活跃了超过8年时间。“摩诃草”最早...
admin的头像-安全小百科admin3年前
0110
MATA:针对多平台的恶意软件框架 - 作者:Kriston-安全小百科

MATA:针对多平台的恶意软件框架 – 作者:Kriston

随着网络环境变得越来越复杂,攻击者会根据不同环境指定其攻击策略。最近研究人员发现名为MATA的恶意软件框架,其有多个组件,例如加载程序,协调器和插件,主要针对Windows,Linux和macOS操作...
admin的头像-安全小百科admin3年前
0340
LokiBot Android银行木马新变种 - 作者:暗影安全实验室-安全小百科

LokiBot Android银行木马新变种 – 作者:暗影安全实验室

1. 简介 2020年5月左右,ThreatFabric分析师发现了一种新型的银行恶意软件,称为BlackRock。经过调查,发现大量代码继承自Xerxes银行恶意软件,Xerxes本身就是LokiBotAndroid银行木马的变种。Xe...
admin的头像-安全小百科admin3年前
0180
用Brim分析蜜罐流量不亦乐乎 - 作者:观安信息-安全小百科

用Brim分析蜜罐流量不亦乐乎 – 作者:观安信息

一、两个流量分析工具简介 1.1 Zeek简介 Zeek (曾用名Bro) 是一款大名鼎鼎的开源网络安全分析工具。Zeek 可以监测网络流量中的可疑活动,通过 Zeek 的脚本可以实现灵活的分析功能,可实现多种协...
admin的头像-安全小百科admin3年前
060
从收集方法来看各类子域名收集工具 - 作者:webvul-安全小百科

从收集方法来看各类子域名收集工具 – 作者:webvul

字数500以内,建议阅读时间5分钟。子域名信息收集作为渗透前期的主要工作,收集信息的完整、详细,对于后续的渗透提供的帮助就不多赘述了,网上各种子域名收集的姿势、工具、在线平台也非常多,...
admin的头像-安全小百科admin3年前
0220