背景概述近日,深信服安全团队捕获到StartMiner新型变种,该变种新增了结束杀软防护模块,并添加了更多的驻留项防止查杀,C2地址变更为bash.givemexyz.in。该木马通过在服务器上创建多...
Glupteba变种:跨平台、模块化恶意软件分析
研究人员近期发现一个Glupteba的变种。Glupteba是Operation Windigo 攻击活动中使用的木马,研究人员之前报告过其针对MikroTik 路由器的攻击以及C2 服务器的更新。该...
原创 | 关于物联网恶意程序Fetch最新攻击的报告
本报告由CNCERT物联网安全研究团队与绿盟伏影实验室联合发布一、概述近期,CNCERT物联网威胁数据平台中发现了一类特殊的物联网恶意样本:Fetch。该样本中集成了大量的新漏洞利用代码,以及一个最新...
使用SQL数据库作为C2:拉丁美洲银行木马Mekotio新型变种分析
0x00 概述在这一系列文章中,我们将介绍Mekotio,这是一类拉丁美洲的银行木马,主要针对巴西、智利、墨西哥、西班牙、秘鲁和葡萄牙地区发动攻击。该恶意软件家族的最新变种具有一个显著的特点,就是使用...
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 2020-07-14 09:19:39 腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包...
可绕过谷歌官方应用商店安全检测的恶意软件——Joker变种
Check Point研究人员在Google Play中发现了一个Joker Dropper和Premium Dialer 监控恶意软件的新变种。该更新版的Joker可以下载其他恶意软件到设备上,下载...
LokiBot恶意软件分析
LokiBot是一款可以窃取敏感数据的恶意软件,包括口令、加密货币信息等。之前,研究人员就发现一个利用远程代码执行漏洞来使用Windows Installer服务来传播LokiBot、一个使用ISO镜...
哈勃发布七月威胁情报:Gh0st后门木马变种肆虐
哈勃发布七月威胁情报:Gh0st后门 木马变种肆虐 近日,腾讯安全联合实验室之反病毒实验室旗下的哈勃分析系统,发布《七月威胁情报态势报告——Gh0st恶意网络协议篇》(以下简称《报...
安卓木马病毒Svpeng出现新变种:可通杀所有安卓版本
点击上方“安全优佳” 可以订阅哦!上个月中旬的时候,有网络安全公司发现Android平台上一款著名的银行木马程序Svpeng出现了新的变种,在这一新的改版变种中,背后的操作者为其添加了新的键盘记录功能...
5