Category-904: SFP Primary Cluster: Malware ID: 904 Status: Incomplete Summary This category identifi...
HW蓝队之恶意程序快速定位
扫一扫关注公众号,长期致力于安全研究前言:本章讲解恶意代码分析前期的收集情况0x01 前期分析在HW攻防中,红队的木马种类多之又多,而好多蓝队只会看看日志就去吃泡面了....更夸张来说红队做了免杀之后...
【漏洞预警】VolPmonitor GUI跨站脚本漏洞
1. 通告信息近日,安识科技A-Team团队监测发现研究人员公开披露漏洞,披露了VolPmonitor GUI跨站脚本漏洞。未经身份验证的攻击者可以通过发送恶意 SIP 消息在目标系统上执行...
微软Edge浏览器漏洞,网页翻译功能=触发恶意代码?
当你正在享受微软Edge浏览器内置的网页翻译功能时,可能触发恶意代码攻击。微软上周推出了Edge浏览器更新,修复了两个安全问题。其中一个就是利用网页翻译功能发起攻击,它可以在网站代码中注入和执行任意代...
【技术分享】shellcode分析技巧总结
1.摘要很多恶意代码会使用在内存中解密shellcode来执行其主要的恶意行为,使用这种技术不会在磁盘留下任何痕迹,从而来躲避杀软的检测,还有的恶意代码使用多层嵌套的shellcode来增...
千万不要点击!当心隐藏在微软Office文档中的恶意代码
(本文关键词:微软Office文档 无文件攻击 恶意代码) Word、Excel、Powerpoint这些办公软件在我们的日常工作和生活中...
活动丨2021(第十二届) IT运维巡展火热招商中!
. 相关推荐: 千万不要点击!当心隐藏在微软Office文档中的恶意代码 (本文关键词:微软Office文档 无文件攻击 恶意代码) Wo...
[当人工智能遇上安全] 4.基于机器学习的恶意代码检测技术详解
《当人工智能遇上安全》系列博客将详细介绍人工智能与安全相关的论文、实践,并分享各种案例,涉及恶意代码检测、恶意请求识别、入侵检测、对抗样本等等。只想更好地帮助初学者,更加成体系的分享新知识。该系列文章...
G.O.S.S.I.P 学术论文推荐 2021-08-10
随着移动安全研究的深入,最近几年针对Android app的保护和反保护对抗不断有新论文发表,今天我们为大家介绍的是一篇在TDSC期刊上预发表的研究论文,讨论了Android app对抗重打包这一军备...
PyPI代码库又现恶意软件包,腾讯安全威胁情报已收录,专家提醒码农小心供应链攻击
长按二维码关注腾讯安全威胁情报中心据Jfrog科技博客报道,在PyPI存储库中发现几个恶意代码,攻击者试图植入后门、窃取信用卡信息、窃取浏览器敏感数据、截屏并上传到指定地址。相关恶意代码在从PyPI网...
4 安全计算环境 4.4终端设备-Windows
终端安全测评主要涉及4个方面的内容,分别是:身份鉴别、访问控制、入侵防范、恶意代码防范。本节以Windows检查列表为例,说明Windows系统的安全配置检查方法。安全控制点测评项数量身份鉴别3访问控...
挂马
挂马,是指把网页木马放入到被攻击的Web网站、网页文件里面的行为,或者是将恶意代码插入到网站正常的网页文件里,使正常的浏览用户中马的行为。 信息源于:freebuf-wiki相关推荐: Stratis...
57