报告编号:B6-2020-101502报告来源:360CERT报告作者:360CERT更新日期:2020-10-150x01 概述近期,360安全大脑的360安全分析响应平台在区域侧监测到 Mozi ...
【安全圈】这个新的僵尸网络可以删除您的路由器、服务器或设备。
一群安全调查人员发现新僵尸网络,这是网络上的许多威胁之一。然而,这有一个特点,那就是它可以被用来删除路由器,服务器或任何设备。这些威胁会使我们的设备处于危险之中。这一个最近发现了一个代码,允许您从受感...
Dofloo(AESDDoS)僵尸网络正批量扫描、攻击Docker容器
一、背景Dofloo(AESDDoS)僵尸网络正批量扫描和攻击Docker容器。部分云主机上部署的Docker容器没有针对远程访问做安全认证,存在Remote API允许未授权使用漏洞且暴露在公网,导...
Mykings僵尸网络新变种已感染超5万台电脑
一、背景更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程、窗口等多种资源,并且可以下载和执行指定的程序。Mykings...
2020 年 9 月墨子(Mozi)僵尸网络分析报告
作者:answerboy@知道创宇404积极防御实验室时间:2020年9月18日1.概述专项行动期间,某天各大蓝队群内都在交流最近是否收到很多来自印度的攻击流量,最初部分认为是红队在使用印度IP进行攻...
专项行动的意外收获—— 2020 年 9 月墨子(Mozi)僵尸网络分析报告
https://paper.seebug.org/1347/ 作者:answerboy@知道创宇404积极防御实验室 时间:2020年9月18日 1.概述 专项行动期间,某天各大蓝队群内都在交流最近是...
Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到Mykings挖矿僵尸网络变种木马,更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:...
一起“深空失忆”僵尸网络样本分析
近期通过蜜罐监测到Mirai僵尸网络的最新网络活动,发现该僵尸网络病毒近期异常活跃,同时针对多个地区发起网络攻击。Pandorum—《深空失忆》讲述了一群宇航员在飞船上沉睡了多年,突然醒来后完全没有记...
FritzFrog:无文件P2P僵尸网络恶意软件分析
Guardicore安全研究人员发现了一个自2020年1月开始活跃的P2P僵尸网络——FritzFrog。该僵尸网络今年以来已经攻击了超过500个政府、教育、金融、医疗和电信等行业企业的SSH 服务器...
FritzFrog僵尸网络正通过SSH感染我国Linux服务器
更多全球网络安全资讯尽在邑安全研究人员发现了一个名为FritzFrog的先进的P2P僵尸网络,该僵尸网络自2020年1月以来一直积极地瞄准全球的SSH服务器,其中,北美、中国、韩国是重灾区。据悉,该僵...
针对全球SSH服务器,新型无文件P2P僵尸网络恶软FritzFrog(含IoC)
网络安全研究人员今天揭开了用Golang语言编写的复杂,多功能对等(P2P)僵尸网络的序幕,该僵尸网络自2020年1月以来一直积极地针对SSH服务器。它被称为“ FritzFrog ”,模块化,多线程...
Mirai僵尸网络变种威胁升级,利用弱口令爆破攻击上万台Linux服务器
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到Mirai僵尸网络大规模攻击Linux服务器。攻击者针对Linux服务器的SSH(22端口)进行弱口令爆破攻击,成功登陆后执行she...
6