据BleepingComputer消息,AhnLab 安全情报中心(ASEC)发现网络攻击者正利用资源网站上的盗版微软 Office办公软件传播多种恶意软件。这些恶意软件包括远程访问木马(RAT)、加...
一个DDOS病毒的分析(二)
一、基本信息 样本名称:hra33.dll或者lpk.dll 样本大小: 66560 字节 文件类型:Win32的dll文件 病毒名称:Dropped:Generic.ServSt...
记一次hvv真实应急响应与攻击路径溯源
情况描述省hvv期间,发生的一起内网OA服务器沦陷,横向移动事件,个人认为是最适合拿来当成应急响应与攻击路径溯源的真实案例攻击监测起初由蜜罐设备发现异常攻击,经过监测,发现是内网OA服务器于深夜对内网...
Linux 内核提权漏洞复现
针对我公司安全运营监测人员近期对客户远程处理问题时发现,用户系统存在Linux 内核提权漏洞,我司技术人员已对可能会因此漏洞产生问题的客户提供了解决办法,现将此公布如下:1 复现环境信息影响范围5.8...