长按二维码关注腾讯安全威胁情报中心一、概述11月份,腾讯主机安全(云镜)检测到TeamTNT挖矿木马攻击云服务器挖矿。本周腾讯安全威胁情报中心再次发现TeamTNT挖矿木马变种更新,新变种对数据回传和...
APT28利用新冠疫苗话题投递Zebrocy木马
1简介今年以来已有多个攻击组织利用新冠疫情话题进行攻击,而随着新冠疫苗逐渐成为新的热点话题,已经有攻击者开始利用新冠疫苗话题进行网络攻击了。就在今年11月份,Intezer公司的研究人员捕...
银行木马Emotet发展历程
自从首次发现银行木马Emotet以来已经过去了六年多。在此期间,它一直更新变化着,改变攻击目标,寻求合作伙伴,增加新的恶意功能,常常发起重大攻击事件并造成数百万美元的损失。目前,该木马仍然处于危险状态...
Ghimob银行木马分析
Guildma是Tétrade银行木马家族中的一员,它活动频繁并处于持续开发状态。最近,他们的新恶意软件Ghimob banking已经开始感染移动设备,其目标主要是巴西、巴拉圭、秘鲁、葡萄牙、德国、...
一款木马释放器的简单分析及IDA的骚操作
本文为看雪论精华文章看雪论坛作者ID:SSH山水画前言这是一款比较简单的木马,通过分析此样本可以训练分析思路、分析逻辑,并且加强IDA的使用。如有不对的地方,欢迎指出,择优吸收。样本信息File: v...
330万台老人机被植入木马,老年人的网络安全该如何保障
不少老年人在挑选手机时常常会选用功能简单、价格低廉的老年机。不过也有不法分子盯上了部分缺乏保护的老年机,植入病毒木马,实现远程控制,非法获利。近日,浙江省绍兴市新昌县法院审理认定,犯罪嫌疑人吴某的公司...
干货:木马DLL实现热更新的骚操作
来自公众号:小白学黑客以前开发木马有个需求:木马是一个DLL文件,DLL需要注入到某个进程常驻,该DLL具备自我升级能力,当发现新的可用版本时,立即Free自己,加载新的。下面是我的一个实现方案:开启...
黑产团伙金指狗技术升级,使用Nday漏洞发动组合拳攻击
概述近日,奇安信病毒响应中心在日常黑产挖掘过程中发现之前披露过的金指狗木马架构又转入活跃状态,更新了漏洞组件,在执行链中首次出现了该团伙使用的新型Loader程序,该架构主要出现在全球华语地区。新版本...
Tetrade黑客利用Ghimob银行木马攻击了112个金融应用程序
Ghimob是卡巴斯基实验室于今年7月发现的一种新的Android银行木马,能够从112个金融应用程序中窃取数据。卡巴斯基实验室(Kaspersky Lab)的网络安全研究人员在7月详细介绍了四个不同...
中国联通官网携带木马脚本,可向用户推广色情APP
【快讯】近期,火绒接到用户反馈,称在登录中国联通官网办理业务时被火绒报毒。火绒工程师查看后,发现中国联通官网携带木马脚本(Trojan/JS.Redirector)。当用户访问其中某“业务办理记录”页...
RansomEXX木马出现Linux变种
Kaspersky研究人员近期发现有个新的文件加密木马,可以加密基于Linux 的操作系统的设备上的数据。经过初步分析,研究人员发现该木马是知名勒索软件RansomEXX 的Linux 版本。该恶意软...
腾讯主机安全(云镜)捕获Kaiji DDoS木马通过SSH爆破入侵
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心在为客户提供安全巡检服务时,发现腾讯主机安全(云镜)告警SSH爆破入侵事件,遂对事件进行溯源追查,溯源到有疑似国内黑客开发的木马Kaiji...
29