对某Android木马样本的简要分析 Last updated:Mar.28, 2016 CST 20:21:01 样本介绍: 样本名称:结婚请柬.apk 捕获渠道:手机短信 点击链接下载 捕获日期:...
LuminousMoth样本分析报告
前言2021年7月,卡巴斯基发现一种针对东南亚的攻击活动,被称作LuminoutMoth。该活动至少可以追溯到2020年10月,早期的攻击大多在缅甸但现在主要在菲律宾,目前发现缅甸共有100多名受害者...
针对国内中小企业公司财务人员的钓鱼盗号木马附带样本
文章来源: 黑子的自我拯救 2021年4月28下午6.40分左右,财务人员QQ收到一封名为:【电子票据】04200190011100010120.zip的邮件信息。 发送...
对抗样本攻击及防御实战
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬01前言...
G.O.S.S.I.P 学术论文推荐 2021-08-13
今天我们为大家介绍一篇来自国内著名的研究团队——NESALab、发表在2021年CCS学术会议上的研究论文(由一作亲自撰写推荐!)受益于计算力和智能设备的飞速发展,全世界正在经历第三次人工智能浪潮。人...
2021HW-样本分析(附免杀shellcode加载器)
0x01 邮件原文与样本hw期间内部邮箱网关收到了钓鱼邮件邮件原文如下解压后得到样本财险内部旅游套餐方案.pdf.exe样本为大小为5.88M,HASH如下MD55bc32973b4359320762...
【技术分享】浅谈海莲花某样本反混淆
01前言先说一下样本是我在2017年分析的,2019年我又完善了一下用到的反混淆脚本。我做过一年多的样本分析,也没有分析过比这更复杂的。1.ESET的分析:https://www.weli...
针对工控的勒索软件Cring样本分析
点击上方"蓝字"关注我们吧!01概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒...
疑似Lazarus组织利用大宇造船厂为相关诱饵的系列攻击活动分析
概述Lazarus APT组织是疑似具有东北亚背景的APT团伙,该组织攻击活动最早可追溯到2007年,其早期主要针对韩国、美国等政府机构,以窃取敏感情报为目的。自2014年后,该组织开始针对全球金融机...
原创 | 针对工控的勒索软件Cring样本分析
作者 | 安天CERT1、概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒索软件...
记一次Word宏Downloader样本分析
本文为看雪论坛优秀文章看雪论坛作者ID:0xNOPE第一次分析Office类宏VBA病毒,做个记录。1样本概况测试环境及工具运行平台:Windows 7 x64进程监控工具:ProcessHacker...
电信网络诈骗罪名体系中的证据问题——以7种罪名135个案例为样本
原载《中国刑警学院学报》 2020年第6期,感谢作者授权发布作者:罗文华1 程家兴1 尹乾坤1 程 斌2(1中国刑事警察学院公安信息技术...
23