前言近日开源软件和供应链安全圈被一个叫做xz/liblzma中存在后门的漏洞CVE-2024-3094给刷屏了,这个漏洞引起诸多研究者和吃瓜群众的关注,甚至出现了多个帖子在“实时文字同步直播分析进展”...
勒索软件Crypt888技术分析
勒索软件攻击的初始向量 Crypt888我们获得了两个样本并对其进行了分析:2e0f1385a0eb72f189c3d3cffa38020d71370ab621139c5688647c5bab6bc7...
零时科技 || Hopenlend 攻击事件详细技术分析
上次的文章《零时科技 || Fount-running, MEV和Hacker》介绍了Hopelend的成功攻击是由抢跑者发起的。本文,我们将详细介绍抢跑者是如何进行攻击的。HopeLend简介Hop...
新证据!网攻西工大的神秘黑客身份被锁定,间谍软件是关键→
近日,国家计算机病毒应急处理中心和360公司对名为“二次约会”(SecondDate)的“间谍”软件进行了技术分析,该“间谍”软件针对基于FreeBSD、Linux、Sun Solaris、Junip...
银狐木马技术分析
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-347报告来源:360CERT报告作者:360CERT更新日期:2023-08-161 “银狐”木马概述“银狐”木马是一类针对企...
恶意软件沙箱自动分析项目,配置/Payload/行为等详细技术分析:CAPE
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
星地高速数传使用DVB-S2技术分析
卫星和地面站的数据传输普遍采用CCSDS标准,它的调制和编码方式一旦确定,信息传输速率通常受最差信道条件限制。DVB-S2标准是服务于宽带卫星应用的新一代卫星...
吃瓜,学技术-卡巴斯基对pxx-app的技术分析
前言这两天被刷圈了,赶紧去学习一下人家分析app的技术。不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。来源彭博社的报道,卡巴斯基实验室的安全研究人员证实 App 包含恶意代码随...
技术分析|检测和应对向日葵历史漏洞行为
在2022年2月15号的时候向日葵出了一个漏洞CNVD编号CNVD-2022-10270,CNVD-2022-03672,漏洞描述为向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程...
Burp!SQLmap!渗透测试从零入门全流程!
最近后台不少人找我吐槽到:“为什么我自学那么久,还是什么漏洞也挖不出来? ”我认识不少人自学大半年了:b站,网盘,各种各样的资源数不胜数,总之只要是跟安全相关的不管学不学,先保存再说,然后就...
关注 | 国家计算机病毒应急处理中心公布美国国家安全局开发的网络武器
近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木...
国家计算机病毒应急处理中心披露美国安局网络间谍装备!
关注我们带你读懂网络安全“NOPEN”远控木马分析报告近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的...
4