长按二维码关注腾讯安全威胁情报中心腾讯安全团队发现多个使用了Windows Defender RCE漏洞(CVE-2021-1647 )的攻击样本在野外出现,样本实现了完整的利用过程,无需用户点击就能...
incaseformat蠕虫样本分析及查杀防范措施
一、病毒简介病毒名称:incaseformat病毒性质:蠕虫病毒影响范围:windows操作系统危害等级:紧急病毒影响:删除除系统盘外的所有文件 二、样本分析1.样本信息md5:4b982f...
恶意代码之静态分析
0x00 分析技术使用反病毒软件来确认程序样本的恶意性使用哈希来识别恶意代码从文件的字符串列表、函数和文件头信息中发掘有用信息 0x01 病毒扫描引擎对可疑的恶意代码样本进行初步判断,查看是...
【PC样本分析】Word文档宏病毒样本分析
作者论坛账号:Loopher这是恶意样本分析的office类病毒分析入门篇,这篇笔记主要记录了如何分析Office类的宏病毒,包括如下调试VBA宏使用PowerShell ISE调试分析调试C#程序在...
FIN7 APT组织有趣的另类样本
背景在日常样本狩猎中我们发现了一则比较有意思的FIN7 APT组织的攻击样本,该样本在被分析人员发现后依旧能够在VT上保持较高的免杀率,故分析下该样本的逃逸手法.样本分析第一部分载荷由于只狩猎到了第一...
ALPHA威胁分析平台-武器库【邮件自动化检测】全新上线!
奇安信威胁情报中心的ALPHA威胁分析平台 - 威胁分析武器库,服务于安服、安运、安全分析师及各类企业用户。主要功能如下:失陷情报批量查询工具:针对办公网、DMZ服务器出站IP、域名、URL、批量自动...
疑似超2亿国内已泄漏用户信息在国外暗网论坛兜售
点击蓝字关注我们国外安全研究团队Cyble在一次日常安全监控中发现了多个帖子正在出售与中国公民有关的个人数据。经分析,这些数据很可能来自微博、QQ等多个社交媒体,其中还发现了大量湖北省“公安县”的公民...
上新!「大圣云沙箱」Webshell检测功能来袭,体验有奖
「大圣云沙箱」正式上线后,新增「Webshell检测」功能,欢迎大家上传样本参与体验,可领取福利奖品噢~福利活动此次“上新”欢迎大家积极体验,上传样本文件进行检测,我们还将赠送FVIP、CIS 202...
Sysrv-hello 新型挖矿现身,阿里云 0 号恶意样本一手分析报告独家发布
Sysrv-hello挖矿样本初现事件背景阿里云云安全中心,针对云上海量样本进行持续监控,对奇异样本进行自动捕获标定和分析。本月初,发现一例具有持久化功能的样本,具有与此前已知程序文件的差异特性,经过...
深入分析:Phobos勒索软件EKING变种样本
0x00 概述Phobos家族是最近出现的一种勒索软件,在2019年初首次被研究人员发现。自此开始,该恶意软件持续被发现存在新的变种。与原有变种相比,新的变种不仅持续改进其攻击方法,并且还经常修改加密...
【PC样本分析】一个钓鱼后门的分析
作者论坛账号:yangruiqiKimsuky APT组织已经由多个安全团队进行了分析,它最早是由卡巴斯基研究人员于2013年发现,2019年半岛地区攻击活动频繁。该组织位于朝鲜,攻击对象主要是朝鲜相...
XavgMiner挖矿家族最新动向
背景近日,奇安信安全能力中心通过TG-DATA威胁分析平台捕获到多起通过攻击Tomcat服务器投递挖矿病毒的威胁事件,通过溯源分析发现该团伙在2019年开始活跃。攻击者使用最新的Weblogic漏洞C...
24