工作来源IEEE Internet of Things Journal(March 2021)工作背景由于很多物联网恶意软件披露了源代码,这导致相关的变种快速增长,且这些变种在大多数情况下包含多个家族...
2021攻击者基础设施报告
一、摘要通过分析大量的后渗透利用(post-exploitation)工具包、自定义恶意软件和开源远程访问木马(RAT),研究人员对其背后的网络基础设施的建设与更改情况进行了跟踪研究。2017年以来,...
狼烟再起 | 物联网僵尸家族入侵模式再更新,阻击需提前
Linux/IoT平台作为弱口令和各类漏洞的重灾区,安全事件频发,持续扮演着僵尸网络家族孵化器的角色。尽管Linux/IoT平台仍旧被Mirai和Gafgyt这类的家族所主导,但近两年来一批新家族产生...
【流行威胁追踪】恶意软件家族追踪利器:云脑Origin系统
| 事件背景近日,深信服安全研究团队通过安全云脑发现2020年6月捕获到的样本不再活跃,于此同时另一批样本突然活跃,且受感染的主机有重合。为确定两个时间点的样本的内部联系,深信服安全研究团队...
I Am The King恶意软件家族分析
2020年10月1日,DHS CISA发布了SlothfulMedia恶意软件家族信息;2018年6月,研究人员基于未知家庭恶意软件样本中的字符串发,布了名为IAmTheKing家族的第一份报告。本文...
伪冒国内银行的新窃取木马“BYL”
事件概要近期,奇安信威胁情报中心移动安全团队关注到国外开源情报揭露了一款伪冒国内银行应用的的信息窃取木马,这是一个新型的木马家族,因此我们对其做了进一步的跟进分析。通过分析发现,自2020年7月13号...
手工搭建简易的Linux恶意脚本分析系统
概述Linux环境下的恶意软件大部分以shell脚本作为母体文件进行传播,而且,同一个病毒家族所使用的的恶意脚本往往具有极高相似性,新变种的脚本大部分是在旧变种脚本的基础上进行修改,新增或替换部分关键...
Google Play上的Joker家族
事件概要 2020年7月3日推特上有移动安全人员披露一起拥有1w+下载量的Joker家族样本,其家族名源于其早期使用的C2域名,提取了其中的特征字符串Joker作为其家族名称,其主要的恶意行为是肆...
3