恶意家族名称:Babuk威胁类型:勒索病毒简单描述:经安全专家分析发现,近期发现的勒索病毒样本加密组件与 Babuk 源码非常相似,合理推测该勒索病毒是通过Babuk公开的源代...
【更新 · EXP披露】攻击代码被公布,Windows远程桌面服务代码执行漏洞(CVE-2019-0708)预警
2019年9月7日凌晨,深信服安全团队监测到关于CVE-2019-0708相关情报,该情报披露CVE-2019-0708漏洞利用代码,该EXP可以通过RDP协议进行远程代码执行攻击。官方描述此漏洞相关...
STOP勒索变种采用双重Fast Flux技术逃避检测
摘要据统计2022年上半年勒索病毒变种数量激增近2倍,全球威胁态势愈演愈烈,勒索攻击者试图利用更多样化的技术来最大化攻击和逃避检测。Fast Flux是当前网络犯罪分子在逃避检测中使用的一种流行技术,...
深信服全球勒索大事件|中了勒索之后还有后遗症?热门勒索引FBI注意
后遗症:诺基亚子公司被勒索攻击后数据泄露诺基亚子公司SAC Wireless在6月份的时候遭受了Conti勒索软件的攻击,共有250G的数据被窃取加密。根据SAC Wireless的透露,“Conti...
警惕破解软件!APS 窃密木马已感染万余台设备
恶意家族名称:APS Stealer威胁类型:信息窃取简单描述:该病毒伪装成多款软件安装包,运行后持续窃取用户信息,并发送给攻击者服务器。恶意文件分析1.恶意文件描述2022年8月19日,深信服深盾终...
信息收集与自动化爆破
点击上方“蓝字”,关注更多精彩遇到没有验证码可爆破系统,实际情况比较少见,是碰巧了,很少能有这么理想的环境和顺利的过程。最近帮群友搞一个账号,顺便写出来过程。有前置条件(能一直登录而且没验证码),有点...
PyPI供应链攻击频发,W4SP盯上用户的私密数据
恶意文件名称:W4SP威胁类型:信息窃取简单描述:W4SP 窃密木马是使用 Python 编写并经过混淆的脚本,该木马被上传至 PyPI 的多个库中且被大量使用。恶意文件分析1.恶意文件描述近期,深信...
网络安全分析报告-05
一、网络安全状况概述2019年5月,互联网网络安全状况整体指标相对平稳,但出现了一些影响较大的安全事件。臭名远扬的勒索软件GandCrab背后的运营团队宣称“赚够了退休的钱,将停止GandCrab的更...
HW 必备|4000个厂商账号、密码
sangfor@2018sangfor@2019深信服科技 AD dlanrecover深信服负载均衡 AD 3.6 admin admin深信服 WAC ( WNS V2.6) admin admi...
提速60倍!智能WEB安全攻击系统应用到实战中的效果
或许你还记得战胜人类围棋世界冠军的 AlphaGo,或许你还了解战胜Dota 2人类职业玩家的 OpenAI Five,人工智能通过强化学习,已经可以在多种竞技游戏如卡牌、麻将中打败人类。如果把强化学...
【漏洞通告】Libssh堆溢出漏洞 CVE-2021-3634
漏洞名称 : Libssh堆溢出漏洞CVE-2021-3634组件名称 : Libssh影响范围 : 0.9.1≤Libssh≤0.9.5漏洞类型 : ...
ThinkPHP 6.0.0 - 6.0.1 任意文件操作漏洞
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,2020年1月10日,ThinkPHP官方发布了ThinkPHP v6.0.2的版本更新,该次更新修正sessionid检查的一处隐...
29