一、事件背景 xxxx医院在2022/06/19日上午发现部分服务器存在异常,异常现象为服务器被勒索软件加密,文件后缀为“.360”。经排查发现中毒主机共9台。二、排查分析过程1、首先对勒索...
AgentTesla分析报告
火绒剑监控执行监控创建schtasks.exe文件参数: "C:WindowsSystem32schtasks.exe" /Create /TN "UpdatesvsqbOQbkJjh" /XML "...
CSP-J/S 2023第二轮提高级题目知识构成分析报告
本报告从NOI大纲出发,对CSP-S 2023的全部四道机试题目进行了分析。报告详细分析了每道题目考察的主要知识点及其难度系数设置,以及题目设计对选手的能力要求等,最后对题目的知识构成做出总体性评价。...
【关保测评】震网事件的九年再复盘与思考
震网事件的九年再复盘与思考 1.小序 2010年7月,“震网”(Stuxnet)蠕虫攻击事件浮出水面,引发了国际主流安全厂商和安全研究者的全面关...
[情报分析] 德军金牛座窃听事件深度分析报告
文|靖安科技 注:未经许可严禁转载 所有信息均来自 OSINT 不涉及任何敏感的国家安全内容文中出现的分析工具来自靖安司内部的多模态智能情报研判工具(开发代号:谛听)前言2024 年 2 月 19 日...
近期网络安全态势研判分析报告
*转载自:中国网络空间安全协会网络安全态势研判分析报告(2024年第4期)按照网络安全态势感知行业通报会商机制安排,中国网络空间安全协会组织国家互联网应急中心、南开大学、天津理工大学、天融信、启明星辰...
美相关 APT 组织分析报告 — APT-C-40(NSA)
从 2008 年开始,360 安全云整合海量安全大数据,独立捕获了 大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,结合关联全球各国发布的威胁情报,以及对斯诺登事件、"影...
解决扫描器让打印机吐纸的问题
二开 fscan 的时候发现扫描打印机相关的端口会吐纸,这个问题必须解决网上看到最多的解决方法就是把打印机端口 9100-9103 添加到排除列表,不扫就完事了,这种无疑是最好的解决方法,但是实际上这...
美相关 APT 组织分析报告 — APT-C-16(索伦之眼)
"APT" (高级持续性攻击)是一种针对性、隐蔽性、持续性极强的网络攻击行为。现已发现的绝大多数 APT 组织都具有国家或政府背景,相关攻击行为通常由某个与特定国家政府关联的实体机构具体实施。APT ...
美网络安全威胁能力分析报告
本文转载自国际安全智库美国,作为世界唯一超级大国,自2011年将“网络威慑”正式引入网络安全战略以来,始终将网络威慑作为其追求安全利益、扩大竞争优势、重塑国际霸权的重要手段。从相关报道和曝光可以看到,...
SystemBC恶意软件家族分析报告
Cybersecurity researchers have shed light on the command-and-control (C2) server of a known malware ...
海莲花双头龙分析报告
概述 “海莲花”,又名APT32和OceanLotus,是疑似越南背景的黑客组织。该组织至少自2012年开始活跃,长期针对中国能源行业、海事机构、边防机构、卫生部门、海域建设部门、科研院所和航运企...
10