1. 背景H-worm应该是相对比较老的木马了,主要是利用vb来写的,通过X情报平台可以看到已关联到相关的家族H-WORM家族远控木马分析开发与传播:H-WORM借鉴了njRAT的开源代码,服务端为使...
安全开发: 云查golang服务端设计
前言是时候设计我们的云查服务端了,一个冷知识,大部分国内外的安全,80%的安全能力来自VT查hash,VT倒闭80%的安全软件就废了.国内只有几家是有自己的能力库的,我们不要迷恋什么启发引擎,AI引擎...
银狐APT利用Winos 4.0恶意软件针对台湾企业发动网络攻击
近日,网络安全领域再掀波澜,Fortinet FortiGuard实验室披露了一起针对台湾企业的全新网络攻击活动。攻击者利用一款名为Winos 4.0的恶意软件,通过伪装成台湾“国家税务局”的钓鱼邮件...
同步漏洞行动:朝鲜Lazarus APT组织针对韩国供应链发起攻击
卡巴斯基安全团队披露,与朝鲜有关的APT组织Lazarus(拉撒路)针对韩国企业发起代号"SyncHole"(同步漏洞行动)的网络间谍活动,至少六家机构已遭入侵。该行动自2024年11月持续活跃,攻击...
绕过数字签名,利用安全软件上下文执行恶意代码
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景为了隐藏其在受感染系统中的活动,APT(高级持续性威胁)组织使用各种技术来绕过防御机制。这些技术大多众所周知,...
手机窃听的7个蛛丝马迹与反制措施
最近手机窃听事件频发,不少粉丝私信问我怎么判断手机有没有被监控。其实手机窃听比我们想象中更常见,尤其是一些高风险职业或敏感人群,稍不留神就可能中招。今天就来聊聊手机被窃听的那些异常信号,顺便分享几招实...
假冒《白雪公主》电影种子传播恶意软件感染设
关键词恶意软件网络安全研究人员近期揭露一起新型网络攻击事件:不法分子正利用即将上映的迪士尼真人电影《白雪公主》的热度,传播内含恶意程序的虚假电影资源。据安全公司Veriti调查发现,攻击者通过入侵一家...
终端安全软件开发中关于性能方面的一个坑
广告: 考虑到这篇质量很高但是那会粉丝少,阅读量低得惊人(100阅读),所以引个流:【漏洞分析】从驱动直接读写物理内存漏洞 到内存加载驱动分析几年前(3年前,才发现已经三年了),开发EDR的过程中用户...
APT攻击全景透视:0day漏洞、AI利用,2024年攻防对抗启示录
2024年,全球APT组织通过技术跃迁、组织升级等不断演化和扩张,已将攻击的魔爪伸向影响更广泛、更具破坏性的领域。高级持续性威胁(APT)正在经历新一轮技术跃迁,攻防对抗再度升级。从利用0day漏洞渗...
针对Mac系统的LockBit勒索病毒样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
从0制作现代启发式AI杀毒引擎,附源码
前言 冲鸭安全突破3000粉丝了,应该国内大半个搞安全的人都在看了.所以整个大的活. 为什么突然想搞这个,因为在做国内安全业务的时候,我意识到,国内的平均技术水平还有很大的挖掘价值.很多人从事安全,可...
企业安全解决方案从入门到精通(干货)
阅读目录(Content)一、企业安全解决方案市场二、中小企业安全解决方案0x1:免费解决方案0x2:入门级解决方案0x3:初级解决方案0x4:中级解决方案三、大型企业安全解决方案四、云原生安全解决方...