文章首发于:先知社区https://xz.aliyun.com/t/11097何为AMSIAntimalware Scan Interface(AMSI)为反恶意软件扫描接口。微软对他产生的目的做出来...
微软对Linux平台XorDdos恶意软件的分析(上)
在过去的六个月里,微软的研究人员发现一种名为XorDdos的Linux木马的活动增加了254%。XorDdos是由MalwareMustDie研究团队于2014年首次发现的,其名称来源于其在Linux...
网络钓鱼攻击细节&绕过WAF的SQL攻击新方法
写在前面:本文包括两篇技术文档,一个是浙江大学研究人员绕过WAF的方法说明,为数不多在国外媒体上看到对国内安全技术的介绍。一个是Fortinet Lab对钓鱼邮件的分析,了解一些攻击的细节,可以对网络...
微软对Linux平台XorDdos恶意软件的分析(下)
微软对Linux平台XorDdos恶意软件的分析(上) 持久性机制XorDdos使用各种持久性机制,在系统启动时会自动支持不同的Linux发行版,如下所示。初始化脚本恶意软件会在/etc/init.d...
利用Microsoft Graph API,Outlook成恶意软件传播新渠道
近日,研究人员发现了一种新型恶意软件系列,通过Microsoft Graph API利用Microsoft Outlook作为通信渠道。这一复杂的恶意软件包括一个自定义加载程序和一个后门,分别被称为P...
国外经典红蓝攻防演练方案+网络安全意识培训思路(一)
哪吒归来 “是魔是仙 我自己说了算” 大规模网络钓鱼活动 组织经常希望评估其应对大型网络钓鱼活动的能力,在这些活动当中,多个用户点击恶意链接或以有害的方式接触可疑电子邮件。 此场景的受众应包括来自服务...
FINALDRAFT 恶意软件利用微软Graph API进行间谍活动
导 读安全研究人员发现一项新的网络攻击活动,该活动针对某个未具名南美国家的外交部,攻击者使用定制的恶意软件授予对受感染主机的远程访问权限。Elastic Security Labs 于 2024 年 ...
如何使用威胁情报查询工具追踪高级持续性威胁(APT)
更多全球网络安全资讯尽在邑安全高级持续性威胁 (APT) 是一种复杂而隐蔽的网络攻击,旨在未经授权地长期访问目标的网络。这些攻击是由技术娴熟的威胁行为者(通常是国家支持的团体或有组织犯罪集团)精心策划...
与朝鲜有关的APT组织翡翠雨滴正在采用一种新战术
微软威胁情报研究人员发现,与朝鲜有关的威胁行为者“翡翠雨滴”(Emerald Sleet,也称为Kimsuky和VELVET CHOLLIMA)正在使用一种新战术。他们诱骗目标以管理员身份运行Powe...
针对一款开源跨平台Linux远控样本的分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 近日有人在社交平台上分享了一款开源的跨平台Linux远控攻击样本,样本被命名为ChaosRAT,威胁情报平台上有相关的样本,如下所示:通过搜索发现...
曹县黑客欺骗目标以管理员身份输入 PowerShell 命令
导 读Microsoft 威胁情报研究人员发现与曹县有关的威胁组织Kimsuky使用了一种新策略。他们诱骗目标以管理员身份运行 PowerShell 并执行攻击者提供的代码。Kimsuky APT组织...
俄罗斯间谍组织伪装Windows更新,乌克兰敏感数据遭窃
俄罗斯军事网络间谍组织 Sandworm 正在针对乌克兰 Windows 用户发起攻击,主要通过恶意的微软密钥管理服务(KMS)激活工具和伪装的 Windows 更新进行。据 EclecticIQ 威...
353