服务粉丝

我们一直在努力

恶意

  • SecWiki周刊(第462期)

  • 本期关键字:缺陷定位、权限维持、太空安全、面向实战、评估网络战、安全融资分析、漏洞利用报告、自动化代码审计、字节码分析、太空领域、PyPI恶意包、反洗钱分析等。2023/0
  • SecWiki周刊(第464期)

  • 本期关键字:云端自动化分析 、漏洞挖掘、可利用性、威胁分析、空间测绘、Code Review、开源软件、安全开发、顶会论文写作、代码属性图、APT报告、软件智能化、漏洞利用等。2
  • SecWiki周刊(第465期)

  • 本期关键字:Webshell检测绕过、漏洞PoC框架、提取shellcode、ELF后门生成、可解释人工智能、OWASSRF等。2023/01/23-2023/01/29安全技术[Web安全] 记一次Webshell检测引擎绕
  • IcedID僵尸网络滥用谷歌 PPC服务分发恶意软件

  • 关键词IcedID僵尸网络、谷歌 PPC、恶意软件1. 概述在密切跟踪 IcedID 僵尸网络的活动后,趋势科技的研究人员发现其分发方法发生了一些重大变化。自 2022 年 12 月以来, 趋势科
  • Redigo——新的 Redis 后门恶意软件

  • 关键词Redis、恶意软件、漏洞利用1. 概述Aqua Nautilus 发现了针对 Redis 服务器新的基于 Go 的恶意软件。该攻击是在易受CVE-2022-0543攻击的 Redis 蜜罐中捕获的。调查揭
  • DoNot Team (APT-C-35) 最新活动的分析

  • 关键词DoNot Team、APT-C-35、APT、Powershell、VBA1. 执行摘要DoNot组织,也被称为APT-C-35,是一个至少从2016年就开始活动的高级可持续威胁(APT)组织。该组织有着高度复杂的技
  • 双尾蝎新型移动端恶意软件分析报告

  • 背景双尾蝎(奇安信内部跟踪编号:APT-Q-63)是一个长期针对中东地区的高级持续威胁组织,其最早于2017年被披露。该组织至少自2016年5月起,持续针对巴勒斯坦教育机构、军事机构等重
  • 实战 | 记一次挖矿应急响应案例

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 每周高级威胁情报解读(2023.01.19~02.02)

  • 2023.01.19~02.02 攻击团伙情报Sandworm APT 使用新的 SwiftSlicer 擦除器瞄准乌克兰拉脱维亚国防部遭到黑客团伙Gamaredon的钓鱼攻击TA444:以收购为目标的APT创业公司SEABOR
  • 每周高级威胁情报解读(2023.02.02~02.09)

  • 2023.02.02~02.09 攻击团伙情报Gamaredon组织针对乌克兰当局开展间谍活动疑似Lazarus攻击印度医疗机构和能源部门 APT-C-35(肚脑虫)组织近期攻击活动披露UAC-0056针对乌克兰部
  • 每周高级威胁情报解读(2023.02.09~02.16)

  • 2023.02.09~02.16 攻击团伙情报组织TA866以美德地区为目标进行长期钓鱼蔓灵花组织2023年初攻击行动与新组件揭秘 APT-C-56(透明部落)伪装简历攻击活动分析APT37组织使用新
  • 任泽平:一场官司胜诉后的声明与思考

  • 正义只会迟来,不会缺席。官司终于落下帷幕。自媒体人XX于2017年12月11日在其公号上借用我本人的名义,杜撰、捏造“任泽平最新预测——未来10年一二线城市房价翻两倍、三四线城
  • SideCopy组织最新攻击武器披露

  • SideCopy组织自2020年被披露以来长期处于活跃之中,并主要针对印度等南亚国家持续发动网络攻击。近期,360高级威胁研究院发现了该组织的最新攻击活动,通过对其分析发现本次攻击
  • APT-C-35(肚脑虫)组织近期攻击活动披露

  • APT-C-35 肚脑虫APT-C-35(肚脑虫),也称Donot,是一个来自于南亚的境外APT组织,其主要针对巴基斯坦及周边国家地区的政府机构进行网络间谍活动,以窃取敏感信息为主。该组织的攻击活
  • 收藏!2022 Seebug Paper 最热技术文章

  • 2023 转眼已经过去1/12,离下次过年又不远了 啊不,在这草长莺飞万物复苏的美好春光里,一切蓄势待发!是时候开启新一年的学习计划了~Seebug 漏洞平台 Paper 栏目整理了平台上过去
  • 恶意软件 Stealc “横空出世”,窃密能力一流

  • Bleeping Computer 网站披露,暗网市场出现了一个名为 Stealc 的新恶意软件,由于大肆宣传窃取信息的能力,以及与 Vidar、Raccoon、Mars 和 Redline 等同类恶意软件具有相似性,获
  • [0217] 一周重点威胁情报|天际友盟情报站

  • 热点情报微软补丁日通告:2023年2月版WIP26间谍组织入侵中东地区针对利用垃圾邮件传播恶意木马的攻击活动分析疑似DoNot组织借助Excel附件攻击巴基斯坦国防部门东南亚新APT组
  • [0224] 一周重点威胁情报|天际友盟情报站

  • 热点情报响尾蛇组织利用疫情题材攻击我国高校攻击者利用FatalRAT木马瞄准中文用户基于ChatGPT的网络钓鱼威胁正不断加剧疯狂对华实施数据窃取的ATW组织大揭秘Gamaredon组织

热门文章

  • 实力女神周海媚亮相《实力派》,谈人生聊表演

  • 当影视行业逐渐摆脱了流量控制,开启最本源的以内容为导向的竞争态势之后,那些在演艺圈努力打拼数十年的优秀演员,再度迎来了全新的春天。于是影视界“叔圈”“姐圈”频频破圈,成