安全分析与研究专注于全球恶意软件的分析与研究前言CrySiS勒索病毒,又称为Dharma勒索病毒,首次出现于2016年,2017年5月此勒索病毒万能密钥被公布之后,导致此勒索病毒曾消失过一段时间,不过...
商业窃密木马Agent Tesla新型变种分析
点击上方"蓝字"关注我们吧!01概述近日,安天CERT监测网络安全事件时发现一个商业窃密木马Agent Tesla的新型变种。该木马最早于2014年在其官方网站进行销售,价格根据选择的功能在几美元到几...
Petya勒索软件新变种详细分析报告
点击上方蓝字可以订阅哦目录Petya勒索软件新变种详细分析报告Petya新变种简介传播渠道分析可能传播渠道-邮箱传播可能传播渠道-MeDoc详细功能分析感染过程分析磁盘加密和勒索细节安全建议参考资料P...
针对SQL Server数据库文件的勒索病毒变种再现江湖
安全分析与研究专注于全球恶意软件的分析与研究勒索病毒Globelmposter勒索病毒首次出现于2017年5月,主要通过钓鱼邮件进行传播,2018年2月国内几个医院被Globelmposter勒索病毒...
Gafgyt 变种:Sakura 僵尸网络溯源分析报告
1前言近年来,随着匿名货币的增长,僵尸网络攻击越来越频繁,各种二次开发的变种也越来越多。搭建1个开源的僵尸网络的成本很低,通过 Youtube 搜索可以找到大量“傻瓜”式搭建教程,甚至有申请匿名服务器...
卡巴斯基:IcedID网银木马新变种正在疯狂传播
更多全球网络安全资讯尽在邑安全卡巴斯基研究人员称,一款 IcedID 网银木马的新变种正在迅速传播,检测峰值甚至达到了每日 100 个。截止 2021 年 3 月,其在德国(8.58%)、意大利(10...
一种针对Mac系统的恶意木马新变种现身互联网
新华网天津4月8日电 (记者张建新、王思北) 国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对 Mac 系统的恶意木马程序新变种 Trojan_Flashback.K 出现在互联网络中。 该...
Ryuk勒索再进化,可利用SMB主动传播或威胁内网安全
背景概述Ryuk勒索病毒最早在2018年8月由国外某安全公司报道,名称来源于死亡笔记中的死神,其早期变种主要通过垃圾邮件、漏洞利用工具包、RDP暴破以及木马下发等方式进行攻击,与大部分勒索病毒一样,依...
GlobeImposter勒索热度不减,改头换面再出5.1变种
背景概述近日,深信服终端安全团队捕获到了Globelmposter家族的又一新变种,经分析其代码结构与以往变种有很大变化,但其行为流程却具有鲜明的Globelmposter特点,且在攻击现场发现的样本...
“透明部落” APT组织移动端新近活动披露
概述2021年2月,奇安信威胁情报中心移动安全团队在移动端高级威胁分析运营过程中,发现APT组织“透明部落”新近活动采用的移动端Tahorse RAT出现新变种。Tahorse RAT是APT组织“透...
追根溯源:incaseformat病毒数年蛰伏或源于精心策划
【快讯】1月13日, incaseformat病毒在全网集中爆发,中毒用户C盘以外所有文件被删除。火绒工程师在该事件首次报告的逆向分析中,推测病毒程序制作存在错误,导致其爆发时间推迟到今年1月13日。...
深入分析:Phobos勒索软件EKING变种样本
0x00 概述Phobos家族是最近出现的一种勒索软件,在2019年初首次被研究人员发现。自此开始,该恶意软件持续被发现存在新的变种。与原有变种相比,新的变种不仅持续改进其攻击方法,并且还经常修改加密...
5