关于PersistBOF PersistBOF是一款针对Windows系统安全的持久化工具,该工具能够以自动化的形式实现常见的持久化技术。当前版本的PersistBOF支持Print Monito...
Subatomic - 掌握Nullsoft Scriptable打包软件和强混淆JS分析
Forela is in need of your assistance. They were informed by an employee that their Discord account h...
九维团队-青队(处置)| 使用内存取证检测高级恶意软件(一)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》的章节选段,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出...
九维团队-青队(处置)| 使用内存取证检测高级恶意软件(二)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》的章节选段,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出...
TIPs | Powershell 反射加载解密malware中字符串
测试示例:HASH: cb0a55c658a275ab609fca09035d5360588f762f7d950b92fba20f498eb5c0fd配置文件里面有密文:传统方案是动态调试端点获取,或...
反病毒公司Dr.Web由于黑客攻击,断开了所有服务器
俄罗斯反malware公司Doctor Web(Dr.Web)周内宣布,周六9月14日发生了网络攻击,公司所有服务器被断开。公司表示,已检测到其IT基础设施存在未经授权的干扰迹象。公司强调攻击对客户没...
使用 CyberChef 解码 Cobalt Strike 下载器脚本
介绍我们最近在 Malware Bazaar 上发现了一个与 Cobalt Strike 工具包相关的简短 .HTA 脚本。该脚本使用了基本的混淆,可以使用 CyberChef 和文本编辑器将其删除。...
RansomHub团伙滥用TDSSKiller工具禁用EDR防御
点击蓝字 关注我们 RansomHub勒索软件团伙一直在使用卡巴斯基的合法工具TDSSKiller来禁用目标系统上的端点检测和响应(EDR)服务。在摧毁防御措施之后,RansomHub部署了LaZag...
卡巴斯基TDSSKiller工具被勒索软件RansomHub滥用来关闭EDR软件
最近,安全公司Malwarebytes发现了一种新的勒索软件攻击案例。——勒索软件RansomHub通过利用卡巴斯基的TDSSKiller工具,关闭了目标系统上的端点检测和响应服务(EDR)。这种攻击...
卡巴斯基发布的EDR防护杀手,被勒索组织广泛使用
近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了 LaZagn...
卡巴斯基发布的 EDR 防护杀手,被勒索组织广泛使用
关键词勒索软件近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了...
诈骗者通过恶意搜索广告冒充 Google
谷歌搜索广告针对的是寻找谷歌自身服务的用户,但却将他们引导至欺骗性网站以及微软和苹果技术支持骗局。虚假的 Google 搜索广告(来源:Malwarebytes)Malwarebytes 研究员 Jé...
11