《网络安全知识体系》恶意软件和攻击技术(五):恶意软件的恶意活动之地下生态系统2.1 地下生态系统早期的恶意软件活动主要是滋扰攻击(例如污损或在组织的网页上涂鸦)。当今的恶意软件攻击正在成为全面的网络...
洞见简报【2022/6/24】
2022-06-24 微信公众号精选安全技术文章总览洞见网安 2022-06-24 0x1 命令注入攻击(上)H君网安白话 2022-06-24 22:08:01 0x2 系列 |...
洞见简报【2022/6/23】
2022-06-23 微信公众号精选安全技术文章总览洞见网安 2022-06-23 0x1 XX中得Cobaltstrike隐藏IP+无脑免杀PTEHub 2022-06-23 18:01:...
恶意软件和攻击技术(四):恶意软件的恶意活动
《网络安全知识体系1.1》恶意软件和攻击技术:恶意软件的恶意活动2 恶意软件的恶意活动 恶意软件实质上是将攻击者意图的恶意活动编纂成文。可以使用网络杀伤链模型来分析网络攻击,如表2...
恶意软件BRATA的演变
介绍BRATA 是一个古老的恶意软件,在近一年的时间里,攻击者进一步提高了它的性能。研究人员在之前识别了三个主要的 BRATA 变体,但是在过去几个月中,攻击者常用的攻击方式发生了变化。事实上,现在使...
RSocks僵尸网络风头正盛遭毁灭打击
6月22日,星期三,您好!中科汇能与您分享信息安全快讯:RSocks僵尸网络风头正盛遭毁灭打击美国司法部联合德国、荷兰、英国联邦调查局和执法机构,成功端掉百万规模僵尸网络RSocks。俄罗斯RSock...
关键信息基础设施目前面临的网络安全挑战
点击蓝字 / 关注我们关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。保障关键信息基础设施的安全,对于维护国家网络安全、网络空间主权和国家安全、保障经济社会健康发展、维...
山寨APP变脸招摇过市 用户需谨慎!
我们躲过了粤利粤,分清了养抉线,能认出康帅傅、脉劫、王老古……却很难看清楚那些山寨APP!虽然目前来说,山寨APP最为泛滥的是安卓系统的软件应用市场,但即使是在正规的APP商城里,也同样存在着山寨货。...
ASMI学习-总结
Microsoft 开发了 AMSI(反恶意软件扫描接口)作为防御常见恶意软件执行和保护最终用户的方法。默认情况下,Windows Defender 与 AMSI API 交互以在执行期间使用 Win...
黑客推广一种新的模块化恶意软件服务,可提供多种攻击
研究人员发现,网络犯罪分子正在推广一种新的模块化恶意软件的服务产品,允许潜在攻击者通过迄今为止拥有500多名订阅者的电报频道这一极具威胁的“聚宝盆”中进行选择他们所想使用的模块。安全公司Cyble的研...
恶意软件和攻击技术(七):恶意软件分析之分析环境
《网络安全知识体系1.1》恶意软件和攻击技术(七):恶意软件分析之分析环境3.2 分析环境恶意软件分析通常需要专用环境来运行动态分析工具[1]。环境的设计选择决定了可以使用的分析方法,从而决定了分析的...
美国司法部成功打掉了 RSocks 僵尸网络
Bleeping Computer 网站披露,美国司法部已经成功破坏了俄罗斯 RSocks 恶意软件僵尸网络。该僵尸网络在受害者不知情的状况下,入侵和劫持全球数百万台计算机、智能手机和物联网设备,用作...
354