在进行未知文件分析时,有时我们需要实际运行它,并记录他的一切行为,进而对其进行分析。当然,我们可以用真机或者虚拟机,结合一些行为记录软件来进行测试,但在线沙盒有时会更加方便实用。下面就介绍几个我找到的...
恶意软件即服务是企业面临的一个新问题
研究人员警告说,易用版恶意软件即服务计划正在蓬勃发展,在过去一年中,几乎占据了恶意软件活动的三分之二。事实证明,恶意软件即服务对于希望采取一部分网络勒索行动,但又不一定具有独自开发恶意软件技能的网络犯...
新型恶意软件通过后门瞄准Xcode开发者
明枪易躲,暗箭难防,而当不法黑客盯上集成开发环境(IDE),带“毒”的应用程序就悄然流窜到应用商店。最近,Xcode 开发者就笼罩在了全新恶意软件XcodeSpy的阴影下。前不久SentinelOne...
对Gootkit加载程序的调查研究
Gootkit恶意软件自2014年曝光之后,已经持续活跃6年。它利用Node.JS库执行一系列恶意任务,并且通过不断更新代码库多次升级和迭代,运用加密、混淆、反调试等手法对软件进行保护,增加其逆向过程...
新型恶意软件XcodeSpy在开发者Mac上安装后门
18日消息,安全研究人员发现,一款名为XcodeSpy的全新恶意软件正对iOS开发者进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是Apple创建的免费应用程序...
安全事件周报 (03.08-03.14)
报告编号:B6-2021-031501报告来源:360CERT报告作者:360CERT更新日期:2021-03-150x01事件导览本周收录安全热点10项,话题集中在漏洞、恶意软件方面,涉及的组织有:...
【黑客攻击】TA800组织使用Nim语言开发的加载器进行攻击
点击上方蓝字关注我们概述近期,Proofpoint研究人员发现TA800威胁组织进行的一个有趣的电子邮件活动。该组织自2020年4月以来,主要利用BazaLoader进行攻击。但在2021年2月3日,...
黑客劫持了Perl.com域名
域名Perl.com创建于1994年,是Perl编程语言的官方网站,它在注册商key-systems(.)net上注册。最近Perl.com发生了域名劫持事件,域名指向了一个与恶意软件活动...
美国指控朝鲜黑客盗窃13亿美元
近日,FBI、CISA 和美国财政部提交了有关自 2018 年以来朝鲜黑客窃取加密货币的指控书。美国政府对三名属于朝鲜军事情报局侦察总局(RGB)的黑客发起了非公开起诉,指控几人在近年来的多次网络攻击...
2021年2月恶意软件趋势报告
该报告是Varonis团队的每月摘要,记录了在响应事件,执行法医和反向工程恶意软件样本时观察到的活动。该报告旨在帮助您更好地了解不断发展的威胁形势,并相应地调整防御措施。 恶意软...
FireEye发现与SolarWinds攻击有关的新恶意软件;Linux内核修复多个漏洞,可导致本地特权提升
维他命安全简讯06星期六2021年03月【威胁情报】FireEye发现与SolarWinds攻击有关的新恶意软件https://securityaffairs.co/wordpress/115291/...
FireEye发现与可能SolarWinds攻击相关的第五种恶意软件
点击上方蓝字关注我们、概述FireEye研究人员在遭受SolarWinds供应链事件背后的威胁组织UNC2452入侵的服务器上,新发现了一个复杂的第二阶段后门。这一新发现的恶意软件被命名为Sunshu...
351