火绒安全团队曾处理过这样一个的案例:一企业内发现了感染型病毒后,却由于担心杀毒会损坏文件,任由病毒活跃了数年之久,直至求助火绒工程师查看并全网部署火绒软件,才得以彻底查杀病毒恢复文件。 &n...
(实战)记一次对steam盗号病毒的发现到拿下病毒的服务器
投稿作者:夜无名事情起缘事情起缘于上周的一个无聊的周末,周末总是无聊而又乏味,好基友每周也准时约我吃鸡,可奈何我这个穷逼买!不!起!号!怎么办呢?对!卡盟,随便百度了一个某某卡盟,果然里面各种各样的游...
病毒:注册表的认识以及用c语言编写一个“百分之一熊猫烧香”
众所周知,熊猫烧香是一个威力强大的病毒.曾经的电脑只要被感染以后就只有重装系统这条路. 当然,现在可能对这种病毒已经有所防御,所以威胁没有以前那么大了. 熊猫烧香一个比较明显的特点就是会感染所有exe...
驱动病毒那些事(完结)—— 劫持
点击上方蓝字 关注我吧本篇作为驱动病毒分析系列的最后一篇,主要给大家展示一下驱动病毒常见的劫持手法。对象劫持驱动病毒经常通过对象劫持来把自己伪装成为系统正常的驱动文件,增强隐蔽性。当系统加载驱动时,会...
技术干货 | 用零信任消灭勒索病毒
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
2021年3月勒索病毒流行态势分析
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-040901报告来源:360高级威胁分析中心报告作者:360高级威胁分析中心更新日期:2021-04-09- Aurora变种,修改后缀为.sys...
对伪装docx文件病毒的逆向分析
点击上方蓝字关注我1.病毒文件的基本信息分析1.1 病毒文件具体展示病毒文件用的资源图标是wps的图标,以此让大家误认为是docx文件,最终是为了诱导大家点击打开病毒文件。1.2 ...
转型升级开拓业务, 现在的勒索病毒都这么拼了吗
从漏洞攻击到弱口令攻击,从加密文件到泄露数据,从单一扩散到成立供应商集中扩散,在网络和数字世界里,勒索这门生意通过不断的转型升级,在这几年中正“野蛮生长”。 3月份,勒索病毒REvil攻击了...
警惕绑定主页病毒 - 金山毒霸捕获2012年首个技术型病毒“穿越者”
金山毒霸安全中心近日捕获2012年首个技术型病毒“穿越者”,网民若中毒后浏览器主页会被偷偷锁定,且难以恢复。 由于该病毒采用独特的“穿越”技术,多数主流杀毒软件均无法查杀,致使该病毒每天感染的电脑高达...
下一场战争会是网络战争吗?假如明天爆发网络战争,你将如何应对?
某位老教授([email protected])的大作,之前曾发至我邮箱,我发出来与大家分享。 如明天爆发网络战争,你将如何应对? 现在,计算机已进入了千家万户,成为每个家庭须臾不可稍缺的家用电器.在...
超级火焰(flame)最新病毒样本下载-解压共31M
该压缩包内的样本可以说是外界流传的最全的版本了,比传说中的20M还要多11M,来源网络,请自行甄别,仅供研究分析之用! 下载地址 解压密码:freebuf 相关阅读: 卡巴斯基形容Flame 是“有史...
金山截获国内首个QQ群蠕虫病毒
近日,金山安全中心截获国内首个QQ群蠕虫病毒(Win32.Troj.Pincav),该病毒伪装成电视棒破解程序欺骗网民下载,盗取魔兽、邮箱及社交网络账号,中毒后病毒会自动访问QQ群共享空间进行...
19