我们经常被问到目标是如何感染恶意软件的。我们的答案几乎总是一样的:(鱼叉式)网络钓鱼。自然会有例外,因为我们时不时会遇到 RCE 漏洞,或者如果攻击者已经在网络上,他们会使用 PsExec 等工具。但...
【安全圈】新的 Linux 恶意软件框架允许攻击者在目标系统上安装 Rootkit
关键词 Linux 、rootkit 一种前所未见的 Linux 恶意软件因其模块化架构和安装 rootkit 的能力而被称为 “瑞士军刀”。 这种以前未被发现的 Linux 威胁,被 Intezer...
近期被发现的第五种Linux恶意软件
近日一种前所未见的Linux恶意软件因其模块化架构和安装rootkit能力被称作“瑞士军刀”。这种之前从未被检测到的Linux威胁被Intezer称为Lighting框架,它配备大量功能,成为了针...
【威胁分析】揭秘!WannaRen勒索病毒背后,一条恶意软件分发产业链
通告编号:NS-2020-00242020-04-08TAG:WannaRen、勒索软件、kms版本:1.01事件背景近日,网络上出现一种新型勒索病毒并在PC上开始传播。该勒索软件会加密Windows...
Lightning Framework 是一种新的未被检测到的 Linux 恶意软件
Lightning Framework 是一种新的未被检测到的类似瑞士军刀的 Linux 恶意软件,它具有模块化插件和安装 rootkit 的能力。由于威胁行为者对该领域的持续兴趣,Linux 环境年...
【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播
点击上方蓝字关注我们!近期,安全团队发现一款未知挖矿木马正在国内范围传播。该挖矿木马通过伪装成Window10升级程序的下载器进行传播,在下载升级程序运行后,会从远程服务器下载加载组件、下载器及相关的...
某医学网站的加密M3U8分析
正常打开网页,F12,开始寻找媒体文件。审查元素没有找到常规媒体文件(mp4,avi),逐步往下看,发现是m3u8流媒体拿取连接开始用下载器下载,失败,为m3u8加密,需要key解密才可以正常解析。视...
Lazarus武器库更新:Andariel近期攻击样本分析
概述Andariel 团伙被韩国金融安全研究所(Korean Financial Security Institute)归属为Lazarus APT组织的下属团体。该团体主要攻击韩国的组织机构,尤其是...
4