Check Point研究人员在Google Play中发现了一个Joker Dropper和Premium Dialer 监控恶意软件的新变种。该更新版的Joker可以下载其他恶意软件到设备上,下载...
山寨版TikTok“风靡”印度
作为印度最流行的社交应用之一,TikTok的“突然死亡”给广大印度用户带来极大不便,Youtube等社交媒体上传播的民间各种破解、穿越方法可谓八仙过海,琳琅满目,这也给恶意软件带来可趁之机。 据印度当...
恶意流量分析训练五
通过该实验了解恶意流量分析的基本技能,本次实验涉及包括:从数据包导出文件,hash计算、virurtotal使用、trickbot恶意软件,bootp,kerberos等。本次任务需要你查出主机受感染...
使用Shell脚本逃避传统检测:新型macOS恶意软件VindInstaller分析
概述 在今年的WWDC 2020召开后,是时候让我们来关注一下macOS恶意软件的发展情况了。就在本次开发者大会之前,Intego的研究人员发表了关于新型macOS恶意软件的研究报告,他们发现恶意软件...
LokiBot恶意软件分析
LokiBot是一款可以窃取敏感数据的恶意软件,包括口令、加密货币信息等。之前,研究人员就发现一个利用远程代码执行漏洞来使用Windows Installer服务来传播LokiBot、一个使用ISO镜...
通过 Netwire 攻击链对意大利进行网络攻击
原文链接:New Cyber Operation Targets Italy: Digging Into the Netwire Attack Chain译者:知道创宇404实验室翻译组 介绍 信息窃...
Rovnix Bootkit 恶意软件相关活动分析
原文链接:Oh, what a boot-iful mornin’译者:知道创宇404实验室翻译组 今年4月中旬,相关威胁监控系统检测到借助“世界银行与冠状病毒大流行有关的新倡议”的恶意软件,扩展名为...
深入分析新出现的Team9恶意软件
在2020年4月下旬公开发现的Team9恶意软件家族(也称为“Bazar [1]”)似乎是由Trickbot背后的团队开发的一种新恶意软件。尽管该恶意软件的开发才刚刚开始,但开发人员已经开发了两个具有...
如何创建自己的Tracker
0x00 前言 某一天,我正在浏览abuse.ch。这个网站会收集用户提交的恶意/可疑URL,我偶然发现了一些非常有趣的东西。我看到某推特用户Gandylyan1每日上传大量名为Mozi的恶意软件...
“从芯开始”,英特尔Tiger Lake CPU增加防恶意软件保护
英特尔的Tiger Lake CPU将配备控制流实施技术(CET),旨在应对常见的控制流劫持攻击。 近日,英特尔宣布即将推出的移动CPU(代号“ Tiger Lake”)将提供人们期待已久的安全层,称...
Himera 和 AbSent-Loader 利用 Covid19 主题传播恶意软件
原文链接:Himera and AbSent-Loader Leverage Covid19 Themes 译者:知道创宇404实验室翻译组 相关介绍 我们在日常的网络监测中,对许多伪装的电子邮件进行...
Valak 在过去6个月中疯狂迭代,以不断嵌入Exchange 服务器中窃取企业数据
前言 Valak 在2019底被发现,在过去6个月内经历了疯狂迭代,发布的版本超过30个,从加载工具进化为了一个自成体系的恶意软件。Valak 恶意软件主要攻击位于美国和德国的用户,此前它曾和 Urs...
351