包含"rootkit"的全部内容
赵彦的CISO闪电战:两年甲方安全修炼之路 - 作者:美团点评安全应急响应中心-安全小百科

赵彦的CISO闪电战:两年甲方安全修炼之路 – 作者:美团点评安全应急响应中心

赵彦,现任美团点评集团安全部负责人,负责集团旗下全线业务的信息安全与隐私保护。加盟美团前,曾任华为云安全首席架构师,奇虎360企业安全技术总监、久游网安全总监、绿盟科技安全专家等职务...
admin的头像-安全小百科admin3年前
0170
什么是内核级木马? - 作者:丝路安全团队-安全小百科

什么是内核级木马? – 作者:丝路安全团队

一、什么是内核级木马内核级木马一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机时...
admin的头像-安全小百科admin3年前
080
群魔乱舞:五大国产病毒家族的末日收割 - 作者:安全豹-安全小百科

群魔乱舞:五大国产病毒家族的末日收割 – 作者:安全豹

一、事件概述近期毒霸安全团队通过“捕风”威胁感知系统再次监控到一起大规模病毒传播活动,监控数据显示本次的病毒传播源头为“GX下载器”,分析后我们确认该下载器家族静默安装的“速搜”、“...
admin的头像-安全小百科admin3年前
0250
震网事件的九年再复盘与思考 - 作者:antiylab-安全小百科

震网事件的九年再复盘与思考 – 作者:antiylab

一、小序2010年7月,“震网”(Stuxnet)蠕虫攻击事件浮出水面,引发了国际主流安全厂商和安全研究者的全面关注,安天、卡巴斯基、赛门铁克等安全厂商,Ralph Langne等著名安全研究者,以及多国...
admin的头像-安全小百科admin3年前
0190
安天产品巡礼(系列一)——智甲终端防御系统 - 作者:antiylab-安全小百科

安天产品巡礼(系列一)——智甲终端防御系统 – 作者:antiylab

       智甲终端防御系统是安天研发的面向政企客户的端点综合安全防护软件,产品为办公机、服务器、虚拟化节点、移动设备、国产专用计算机、各类自助终端、工控上位机等各类端点场景提供多...
admin的头像-安全小百科admin3年前
0200
六小时处置挖矿蠕虫的内网大规模感染事件 - 作者:antiylab-安全小百科

六小时处置挖矿蠕虫的内网大规模感染事件 – 作者:antiylab

一、应急服务背景 2019年5月,安天接到某重要单位的求助,其内网中执行任务的上百台主机频繁出现死机、重启、蓝屏等现象,用户原部署使用的某款杀毒软件能查出病毒告警,但显示成功清除后,...
admin的头像-安全小百科admin3年前
090
某工厂安检病毒样本分析报告 - 作者:6cloud-安全小百科

某工厂安检病毒样本分析报告 – 作者:6cloud

一、事件概述近期,我公司员工在某工厂安全检查时发现了此病毒样本,由于客户安装的杀软没有识别此样本为恶意代码,但其他安全软件对此样本有响应,所以应客户要求,六方云超弦攻防实验室对此病...
admin的头像-安全小百科admin3年前
0340
“TeamViewer被黑门”是确有其事还是夸大其词?别慌!一文看懂应对方法 - 作者:Threatbook-安全小百科

“TeamViewer被黑门”是确有其事还是夸大其词?别慌!一文看懂应对方法 – 作者:Threatbook

“知名远程控制工具 TeamViewer 被黑!”“黑客组织 APT41 已攻破 TeamViewer公司所有防护!”“相关用户系统可能被非法访问!”“不要使用!不要联网!不要访问!不要回答!”……相信安全圈的...
admin的头像-安全小百科admin3年前
0170
青莲晚报(第五十九期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第五十九期)| 物联网安全多知道 – 作者:qinglianyun

WannaMine 挖矿木马再活跃,14 万台 linux 系统受攻击,广东省为重灾区腾讯安全专家在为某企业客户进行例行安全巡检过程中,发现客户部署的腾讯御界高级威胁检测系统出现了SSH服务失陷感知信息...
admin的头像-安全小百科admin3年前
0200
生存还是毁灭?一文读懂挖矿木马的战略战术 - 作者:阿里云安全-安全小百科

生存还是毁灭?一文读懂挖矿木马的战略战术 – 作者:阿里云安全

​​前言比特币等虚拟货币在2019年迎来了久违的大幅上涨,从最低3000美元上涨至7月份的14000美元,涨幅达300%,巨大的金钱诱惑使得更多的黑产团伙加入了恶意挖矿的行列。阿里云安全团队通过对云...
admin的头像-安全小百科admin3年前
0180