安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者从事恶意软件研究十几年了,从上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软件家...
勒索USDT稳定币的新型勒索病毒分析与解密
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
红队钓鱼免杀沙箱对抗样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者只要有空的时候就会在一些恶意软件自动化沙箱平台以及威胁情报平台上捕获分析一些可疑未检出样本,相关的自动化沙箱平台以及威胁情报平台,可以参考笔者此...
银狐黑产组织最新免杀变种样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
某APT组织针对越南攻击活动分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
安全分析与研究公众号文章精选
安全分析与研究专注于全球恶意软件的分析与研究前言概述不知不觉,笔者写公众号正好有六年时间了,虽然这个公众号是2017年注册的,但是从2019年才开始正式运营,这六年时间里面,不知道多少个夜深人静的时候...
免杀EXE自动生成器破解与技术原理分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者从事恶意软件研究十几年了,从上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软件家...
如何让自己编写的软件躲避沙箱分析(以安全分析员的视角)
序对于样本分析过去的防病毒软件主要依赖签名分析来检测,现在尤其对于高隐匿性恶意软件一般需要在沙箱中运行并观察其执行行为,例如访问了操作系统的哪些组件、执行了哪些操作、是否尝试在启动时注册等。每家防病毒...
Lazarus APT组织最新攻击活动与特马武器分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
CS木马样本实战分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者从事恶意软件研究十几年了,从上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软件家...
常见JS打包工具安全分析
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。注公众号,设置为星标,不定期有宠粉福利一、背...
针对某银行钓鱼免杀样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者近日在威胁情报沙箱平台捕获到一例针对某银行钓鱼免杀样本,样本基本信息,平台无法检出,如下所示:沙箱也无法跑出C2信息,如下所示:只能通过人工分析...