本文通过模拟恶意软件使用Microsoft Sysinternals工具PsExec进行横向移动、主机与网络侦察,展示如何使用 OODA循环帮助提高检测速度与准确性。对于没有了解过 OODA 的人来说...
天御情报局 | APT-TY-3技战法(tradecraft)和操作安全(OPSEC)错误
技战法(tradecraft):1.没有两个主机与同一个C2通信,具有相同的恶意软件哈希,具有相同的后门文件名。2.他们通过.eml文件中的后门传输恶意软件并使用Outlook Express提取,然...
BlackHat USA 2021 洞察(一):议题技术解读
周末抽空学习下BlackHat USA 2021的议题,对自己感兴趣的议题学习下。经常记录下,保持对行业动态的关注,有时突然想起来某个思路在外部会议上见过,可以回头查阅下,好多次遇到这种情况。打算先分...
工业控制系统攻击五大经验教训
工业控制系统攻击越来越频繁,但了无新意。假设现在是1903年,你站在波尔杜(英国康沃尔郡)偏远半岛崖边的一家大旅社前。尽管旅社旁矗立着巨大的天线,还有大型风筝不时将天线带得更高,但你可能不会意识到自己...
Python软件库现恶意软件能盗取用户信用卡信息
关键词Python软件库安全研究团队JFrog在PyPI(Python Package Index)软件库中再次发现了一批恶意软件,这些软件存在盗取信用卡信息、远程注入代码等行为。近日,安全研究团队J...
GriftHorse的犯罪活动已感染了全球超过1000万台Android设备。
安全研究人员发现了一个名为 GriftHorse 的大规模恶意软件操作,它已经感染了全球超过 1000 万台 Android 设备。Zimperium 的安全研究人员发现了一种名为 GriftHors...
恶意软件分析101之文件类型与指纹识别
冰封三尺非一日之寒,本篇先交付恶意软件前置知识的文件类型与指纹识别,来帮助大家打基础。前置知识恶意软件分析的目标是了解恶意软件的工作方式以及如何检测和杀死它。恶意软件是一个广义的术语,指的是不同类型的...
Formbook对macOS攻击的分析
更多全球网络安全资讯尽在邑安全Formbook是目前最流行的恶意软件之一,它已经活跃了5年多了。Check Point在2020年12月报告称,Formbook影响了全球4%的组织,并进入了最流行恶意...
Qu1cksc0pe:多合一恶意软件分析工具
关于Qu1cksc0peQu1cksc0pe是一款功能强大的多合一恶意软件分析工具,该工具可以帮助广大研究人员分析Windows、Linux和macOS平台下的可执行文件以及APK文件等。Qu1cks...
社会工程、邮件钓鱼、电话诈骗三管齐下--新型网络攻击BazaCall强势来袭
微软研究人员在7月29日发布的一份博客文章指出,一种勒索软件攻击新方式正在流行,利用虚假的呼叫中心诱使受害者下载恶意软件,可能比之前认为的更危险。由于恶意软件并不存在于邮件本身的链接或文档中,这种骗局...
原创 | Ursnif 和Cerberus的组合实现自动化欺诈性银行转账
作者 | 北京安帝科技有限公司最近,Ursnif(又名Gozi)银行木马变种正被移动恶意软件广泛使用,得以攻击意大利的在线银行用户。自从该木马在2014年泄露了其源代码之后,攻击者这些年来一直都在升级...
卡巴斯基:新型恶意软件可入侵个人计算机进行加密货币挖矿
点击上方“安全优佳” 可以订阅哦!一种新型的恶意软件出现了。这种新型恶意软件的独特性在于它能在受害者的电脑上挖加密货币。新型恶意软件大部分使用恶意软件的黑客都是为了窃取敏感数据或者获取重要的账户信息,...
352