d9c265563cfe5412fadd9585df51e003d3679ca9082a3ab22b1e23f35d2ae378“唯一真正安全的系统是关闭的系统。”——文特·瑟夫(“互联网之父”之一)...
一招制敌:用邮件头分析扼杀钓鱼邮件
大家好,我是v浪。今天,我们来聊一个关于邮件安全的重要话题 - 邮件头分析。在当今的网络安全环境中,邮件仍然是攻击者最常用的入口之一。通过对邮件头进行深入分析,我们可以更好地识别潜在的威胁,保护我们的...
APT | 海莲花组织利用GrimResource技术进行钓鱼攻击活动分析
今年6月,Elastic安全研究人员揭露了一种新的野外代码执行技术,该技术利用了精心设计的MSC文件,称为GrimResource。GrimResource技术的关键是利用apds.dll库中存在的 ...
记录某次 溯源反制 全过程
前言之前曾哥在微步上发过一个root目录的,我这个和他的也差不多,但是可能要比曾哥发的早两天,后面连续三天,每天都有这种类型如果觉得太长的话,可以看下面的流程图,不太清晰的话,发送 “溯源” 获取sv...
追踪来自Github安全团队钓鱼邮件
part1点击上方蓝字关注我们往期推荐一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析无私钥绕过客户端非对称加密算法利用Microsoft内核Applocker驱动漏洞过程利用过期...
新鲜钓鱼邮件实例详细分析
老邮箱就是收到病毒多,估计读者都有体会啦。中秋节前收邮件,就又碰到了一次广撒网的钓鱼邮件。本想直接删除了事,转念一想不如就写一篇关于钓鱼邮件的分析,尤其是对很多人看得云里雾里的“社会工程学”,有实例就...
浅谈如何让钓鱼攻击无所遁形
原创首发奇安信攻防社区:https://forum.butian.net/share/3704 原文作者:Windsss 由于已经有师傅转发到公众号,本文就不标记原创了,一个月之前写的文章虽然大型活动...
关于让钓鱼攻击无所遁形的浅谈
原文链接:https://forum.butian.net/share/3704一年一度的大型活动还在进行中,想必在这个过程中不管是BT还是甲方安全人员都会遇到各种各样的钓鱼攻击。本文的初衷就是助力各...
APT | Patchwork组织近期攻击活动分析
1.组织概述Patchwork组织最早于2009年左右被发现,在2015年的攻击行动被国外安全厂商Cymmetria披露为Patchwork。主要攻击中国、巴基斯坦、孟加拉国等国家军工、外交、教育,科...
深入剖析针对中国用户的攻击活动(判断为Hvv样本被捕获了,红队速来认领)
Securonix威胁研究团队揭露了一个针对讲中文用户的隐蔽活动,该活动使用Cobalt Strike有效载荷,很可能是通过钓鱼邮件进行分发。攻击者设法在系统中横向移动,建立持久性,并在超过两周的时间...
境外黑客给我发钓鱼邮件,我顺着网线黑掉了他的系统
[成都难有的好天气,也算是秋高气爽了吧]大家好,我是阿信。上周,我的老板收到了一封钓鱼邮件.这封钓鱼邮件很有针对性,就是瞄准着公司高管来的。比较幸运的是,我们团队的安全内宣工作做的还不错。公司员工安全...
韩国伪猎者APT组织利用多款国产化软件漏洞对中国的攻击活动
1事件背景随着信息技术的不断发展和普及,国产化软件已经成为我国信息化建设的重要组成部分。然而,在享受国产化软件带来的便利的同时,我们也面临着来自各种攻击威胁的挑战。尤其是国产化的办公应用、知名软件,已...
25