0x01 前言环境来源于某次实战中、此处对故事情节做虚拟处理小张的公司最近遭到了钓鱼邮件攻击,多名员工的终端被控制作为跳板攻击了内网系统,请对钓鱼邮件样本和内网被攻陷的系统进行溯源分析,请根据小张备份...
【漏洞复现】*友移动管理系统某接口存在任意文件上传
阅读须知亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者...
卡巴斯基年度报告,2023 年每日恶意文件数量比去年增长 3%
导 读卡巴斯基的数据显示,2023 年网络犯罪分子平均每天释放 411,000 个恶意文件,比上一年增加 3%。该公司于 2023 年 12 月 14 日发布的年度安全统计报告显示,特定类型...
Tellyouthepass利用国内知名视频监控厂商漏洞卷土重来
恶意文件家族: Tellyouthepass 威胁类型: 勒索病毒 简单描述: Tellyouthepass勒索病毒于2019年3月首次在国外出现,同年4月在国内被首次发现,早期利用永恒之蓝漏洞攻击套...
敷衍的写一篇病毒样本分析
本篇主要内容,反沙箱手段之一,远程下载加载恶意文件。1.基本信息主角外表32位,upx加壳强迫症先脱壳舒服了2.静态分析排查字符串:可疑文件路径导入函数:命令执行?下载文件?3.动态运行分析进程监视启...
安全通告|I Doc View在线文档预览系统远程代码执行漏洞
一、漏洞描述iDocView是一个在线文档解析应用,文档预览采用响应式设计,在不同的终端(如笔记本、平板电脑或手机等)上预览时,文档会自动调整页面布局达到最佳效果,旨在提供便捷的文件查看和编辑服务。近...
猎影观察:在勒索的泥土里,如何阻止大模型开出恶之花?
猎影观察:网络犯罪分子通常对前沿技术具有敏锐的感知力,他们迅速意识到大模型及生成式人工智能的潜在威胁和滥用可能性。以ChatGPT为代表的大模型技术在全球引起了巨大的轰动,激烈的竞争迫使每一个市场参与...
【恶意文件】钓鱼邮件通过恶意压缩文件传播远控木马
恶意文件家族:SawRAT威胁类型:远控木马简单描述:远控木马SawRAT由Java编写,拥有屏幕截图、文件上传、任意命令执行等功能,攻击者可对受控目标主机执行任意远控操作,可轻松获取目标敏感信息。恶...
【恶意文件】深信服XDR与“银狐”的刀光剑影
恶意文件名称: 深信服XDR与“银狐”的刀光剑影 威胁类型: 后门、木马 简单描述: “银狐”木马是一类针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的木马。攻击团伙通过投递远控木马...
注意!每天在用的办公软件很危险
卡巴斯基最近的一份网络安全报告指出,2023年,针对Microsoft Office的每日网络攻击数量急剧增长,增幅竟达到了53%。该报告还显示,今年平均每天检测到 411,000 个恶意文件,与上一...
【安全圈】国家漏洞库关于Apache Struts2安全漏洞的通报
关键词 安全漏洞 近日,国家信息安全漏洞库(CNNVD)收到关于Apache Struts2 安全漏洞(CNNVD-202312-641、CVE-2023-50164)情况的报送。成功利用漏洞的攻击者...
CNNVD关于Apache Struts2 安全漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到关于Apache Struts2 安全漏洞(CNNVD-202312-641、CVE-2023-50164)情况的报送。成功利用漏洞的攻击者,可向目标服务器上...
15