author: anhkggdate: 2021年6月19日前情提要最近在分析某个软件时,提示错误。赶紧挂上windbg看看调用栈,看能不能找到问题。一看应该能够解决,需要结合IDA静态分析。通过任务...
专题报告 | 流行勒索病毒分析总结(下)
本文为“流行勒索病毒分析总结”下篇。上篇回顾👉 流行勒索病毒分析总结(上)目录1. 概述2. 背景3. 勒索软件发展历程3.1 PC Cyborg(第一款勒索软件)3.2 非对称加密3.3 加密货币兴...
卡内基梅隆大学软件工程学院:勒索软件威胁现状(三)
技术概述3.1 勒索软件:攻击方法和技术3.1.1 勒索软件攻击概述 一般来说,勒索软件攻击分为多个阶段。只有充分了解各阶段活动,组织才能有备无患,应对自如。需要注意的是,勒索软件...
美国土安全部警告:针对中小企业的勒索软件攻击已超过50%
美国国土安全部部长Alejandro Mayorkas5月12日在演讲中表示,美国的勒索软件攻击中约有50%到70%是针对中小企业的,去年总计造成3.5亿美元的损失。Mayorkas表示:“勒索软件造...
原创 | 为什么控制系统信息安全建设需要基于行为分析
作者 | 天融信 1、工业控制系统与IT信息系统的区别工业控制系统由控制器、PLC模块、DCS控制柜、触摸屏、HMI设备、通讯卡等硬件,以及SCADA组态软件、编程软件、操作系统软...
美国农业合作社遭勒索软件袭击,或导致食品供应链中断
点击蓝字 关注我们近日,美国最大的农业合作社之一New Cooperative Inc.遭到Black Matter勒索软件组织的攻击,攻击者要求合作社为解密密钥支付590万美元。爱荷华州也是美国最大...
Conti勒索软件攻势凶猛,美国三大联邦部门联合发布预警
关注我们 带你读懂网络安全 美国三大联邦机构联合发布预警,2020年至今发现400多起针对美国和国际组织的攻击中,使用Conti勒索软件的数量正急剧上升; Conti勒索软件主要使用“双重勒索”,曾泄...
供应链攻击同比增长650%,热门项目更易遭受攻击 | 微步一周荐读
这里是《微步一周荐读》,每周我们会从国内外网站筛选出最新、最具价值的安全资讯和技术文章,让大家每周只花5分钟,就能获得安全最新趋势解读。 勒索软件攻击成增速最快网络犯罪,企业可弹性化应对 勒索软件攻击...
SushiSwap MISO 遭软件供应链攻击,价值300万美元的以太坊被盗
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 SushiSwap(“寿司“)公司的首席技术官 Joseph Delong表示该公司的 MISO 平台遭软件供应链攻击。一名GitHu...
微软 Exchange Autodiscover 协议存bug,数十万域凭据可遭泄露
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正...
开源软件 Nagios 曝11个漏洞,可使IT 基础设施遭接管引发供应链攻击
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正...
2021年勒索软件热门漏洞利用列表
关注我们 带你读懂网络安全 近日网络安全研究人员编制了一份勒索软件漏洞利用列表,其中列出了勒索软件团伙入侵受害者网络并初始访问权限时,最常用的漏洞清单(下图)。 该列表由Recorded Future...
49