上个月的时候,人们新发现了一个数据擦除型恶意软件,它被命名为“HermeticWiper”,因为其数字证书是盗取自一家名为Hermetica Digital Ltd的公司。这个擦除器的显著特点是能够绕...
CVE-2021-40444 漏洞深入分析
作者:sunglin@知道创宇404实验室前言随着cve-2021-40444的披露,随机引爆了全球的网络安全,虽然最近微软发布了补丁,但是cve-2021-40444的利用却越发猖狂,本人深入分析了...
安全对抗,从统计学到人工智能(一)
写在前面一直有一个想法,想把统计学的知识复习一下,边复习边尝试把统计学应用到安全对抗领域中。之前一直写的都是安全相关的内容,这次写的是统计学,看似跨度很大,其实一脉相承。我个人比较喜欢研究通用的底层逻...
关于安全悖论和安全壁垒
引子又是一个挺大的认知命题,触发笔者记录本短文的有好多事。最近和老兄弟讨论思考,我们做安全的壁垒在哪里,有什么是花钱也买不到的资源?...安全悖论某司最近的一个大型安保活动的总结,描述了安全成绩,监测...
攻击技术研判|部署杀软驱动终止AV/EDR进程
情报背景近期,Mandiant团队捕获了COLDDRAW新的勒索软件样本。在该样本中,可以看到勒索软件的攻击技术在攻防对抗过程中不断升级。该样本释放杀毒软件Avast的驱动程序并加载,利用该驱动在内核...
trickbot病毒分析
概述最近微软发布了一款Trickbot扫描器[1]该木马近期在app.any.run公开任务的提交趋势如下[2]获取一个样本[2],进行分析原始样本(doc)分析打开之后是这样的这里包含一定的社会工程...
技术干货 | incaseformate传播与复现
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
应急响应系列之无文件攻击分析
一、概述1.1 概述前段时间遇到一起案例主要是通过powershell进行挖矿的使用该技术来进行挖矿的案例非常之多但是个人感觉还是可以总结与分析一波可以对这种技术进行详细分析 以后讨论一下如何进行有效...
赛博空间的魔眼(续):PROMETHIUM伪装为WinRar.exe的攻击活动分析
概述Promethium又被称为蓝色魔眼、StrongPity、APT-C-41,至少自2012年以来一直处于活跃状态。它于2016年10月被首次公开报道,此前它利用水坑网站发布了恶意版本的WinRA...
大蒜3.3新增基因缺陷分析仪
大蒜3.3开始新增基因缺陷分析仪,下面对基因缺陷分析仪做一个简单的介绍。首先,什么是基因?大蒜认为,一个文件是由若干的基因构成,基因越多,分析效果也就越好。但是实际上某一个样本的基因很难够多够好。基因...
mimikatz源码编译免杀Windows Defender
&n...
银行木马 BRATA 再进化
更多全球网络安全资讯尽在邑安全研究人员发现一个新的 BRATA 变种在去年年底开始活跃传播,攻击者瞄准英国、波兰、意大利和拉丁美洲的银行和金融机构。攻击趋势演变最初,在针对意大利某知名零售银行的攻击中...
23