安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14711先知社区 作者:熊猫正正Water Hydra APT组织于2021年首次...
KA-SAT的卫星调制解调器遭受AcidRain网络攻击技战术(ATT&CK TTP)应用详细分析
一、摘要1、2022 年 2 月 24 日星期四,一次网络攻击导致乌克兰的 Viasat KA-SAT 调制解调器无法运行。2、此次攻击的后果是,德国 5,800 台 Enercon 风力涡轮机无法进...
孔夫子APT组织最新攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15703先知社区 作者:熊猫正正Confucius是一个印度背景的APT组织,该组...
伪装成京东金融候选人登记表的钓鱼样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15617先知社区 作者:熊猫正正最近笔者在威胁情报平台上发现一例有趣的CS钓鱼样本...
网安原创文章推荐【2024/9/19】
2024-09-19 微信公众号精选安全技术文章总览洞见网安 2024-09-190x1 CVE-2024-21096 MySQLDump提权漏洞解析暗影网安实验室 2024-09-19 22:22:...
新鲜钓鱼邮件实例详细分析
老邮箱就是收到病毒多,估计读者都有体会啦。中秋节前收邮件,就又碰到了一次广撒网的钓鱼邮件。本想直接删除了事,转念一想不如就写一篇关于钓鱼邮件的分析,尤其是对很多人看得云里雾里的“社会工程学”,有实例就...
针对一个免杀样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15243先知社区 作者:熊猫正正近日,笔者发现一个免杀样本,样本在VT上的检出率非...
某黑产最新免杀攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15182先知社区 作者:熊猫正正近日有朋友通过微信发我一个样本,如下所示:在VT上...
银狐样本母体加载过程详细分析
前言概述 原文首发出处:https://xz.aliyun.com/t/14998先知社区 作者:熊猫正正近日有朋友通过微信找到我,让我帮忙看一个银狐黑产团伙的样本,如下所示:笔者针对这个银狐母体样本...
针对一个有意思的钓鱼免杀样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15022先知社区 作者:熊猫正正近日跟踪到一个钓鱼样本,比较有意思,沙箱没有跑出行...
利用Brute Ratel安装恶意软件攻击活动的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 Brute Ratel C4是一款类似于Cobalt Strike的商业红队武器框架,该工具每年License收费为3000美元,客户需要提供企业...
针对一个使用DNS隧道通信高度混淆钓鱼样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14825先知社区 作者:熊猫正正近日在某个交社论坛上有人公布了一个有趣的钓鱼样本,...
5