写在前面:本文包括两篇技术文档,一个是浙江大学研究人员绕过WAF的方法说明,为数不多在国外媒体上看到对国内安全技术的介绍。一个是Fortinet Lab对钓鱼邮件的分析,了解一些攻击的细节,可以对网络...
无文件恶意软件 - 检测、响应和预防
现代恶意软件比以往更加危险和恶毒。它们不仅能躲过传统安全工具的早期检测,甚至躲过反恶意软件、入侵防御系统和智能电子邮件过滤器等高级解决方案的早期检测。因此,它们被世界各地的攻击者广泛利用。无文件恶意软...
基于内存的攻击:无文件恶意软件如何在不留痕迹的情况下运行
在不断变化的网络安全领域中,威胁行为者总是在开发新的、更有效的方法来破坏系统。从基本的计算机病毒到如今复杂且持续性的威胁,恶意软件已经发展得极为迅速。随着无文件恶意软件的不断发展,恶意软件已逐渐成为传...
Maldev:[规避] shellcode 注入和无文件执行
使用 Golang 进行恶意软件开发 — Shellcode 注入 无文件恶意软件 什么是无文件恶意软件?无文件恶意软件是直接在计算机内存而不是硬盘驱动器中运行的恶意代码。...
职场防黑必读:专业人员需掌握的9种恶意软件
执行摘要恶意软件会破坏或扰乱 IT 系统,使黑客能够侵入组织的 IT 环境。在当今数字化时代,恶意软件威胁着每个人的数据安全,但对企业组织而言,其破坏性尤为显著。常见的恶意软件类型包括广告软件、勒索软...
高级持续威胁的非常规攻击手段
APT(高级持续威胁)攻击过去被认为是大型企业和政府机构才需要担忧的威胁,但是近年来随着高级黑客技术工具和人工智能技术的“民主化”,针对中小型企业的APT攻击数量正快速增长。由...
APT的十个非常规攻击手段
APT(高级持续威胁)攻击过去被认为是大型企业和政府机构才需要担忧的威胁,但是近年来随着高级黑客技术工具和人工智能技术的“民主化”,针对中小型企业的APT攻击数量正快速增长。由于中小企业(以及医疗、教...
无文件恶意软件内存中直接执行有害程序集
8月9日下午,卡巴斯基在郑州举行了网络安全研讨会,会议期间就着重谈到了无文件恶意软件在内存中直接执行这类攻击,说明卡巴斯基在此方面已经着手布局,以帮助用户实现抵御无文件恶意软件的攻击。刚刚又从IBM的...
揭秘无文件恶意软件的入侵轨迹
文:大白haha编:大白haha多数人第一次看到“无文件恶意软件”时都会心生疑问,没有文件威胁行为者又如何实施攻击呢?“无文件恶意软件”这个词首次出现在2012年到2014年之间,当时并未引发大众关注...