Unpacking .NET Malware With Process Hacker and Dnspy利用 Process Hacker 与 Dnspy 脱壳 .NET 恶意软件Unpacking ...
开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网
关键词恶意木马安全人员 Malwarebytes 日前发现,一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意木马。▲ 图源...
DarkGate恶意软件伪装成PDF文件传播
A piece of malware known as DarkGate has been observed being spread via instant messaging ...
ShellBot威胁:十六进制IP地址的新用途
The threat actors behind ShellBot are leveraging IP addresses transformed into its hexadec...
免杀!批量bypass_360QVM工具
项目介绍 在攻防演练过程中常需要木马钓鱼,但钓鱼马易被提取hash进而失效,本脚本旨在减少重复性工作,批量生成钓鱼马。360会对不携带资源的可疑程序进行拦截,标签为HEUR/QVM202.0.29xx...
Windows和Linux恶意软件持久化常见方法
Windows1. 注册表启动运行说明: 在注册表中设置一个当系统启动时自动执行恶意软件的键值对。Set-ItemProperty -Path 'HKCU:SoftwareMicrosoftWindo...
【Part III】Windows事件响应指南
事件响应指南(完结篇)前排提示: 使用手机预览的时候, 横屏预览更佳~在我们Blue Team,针对Windows日志分析的场景占绝大多数,Windows 事件日志记录提供了源、用户名、计算机、事件类...
新的SophosEncrypt勒索软件冒充知名网络安全公司Sophos
网络安全供应商Sophos近日被一种名为SophosEncrypt的新型勒索软件即服务冒充,威胁分子打着这家公司的旗号实施攻击活动。MalwareHunterTeam昨天发现了这个勒索软件,起初还以为...
[YA-14] OT/IoT恶意软件在今年上半年激增十倍
Malware-related cyber-threats in operational technology (OT) and Internet of Things (IoT) environmen...
后门病毒携带蠕虫 使用多种免杀手段
近期,火绒威胁情报系统监测到一款后门病毒正在快速传播,被激活后会释放多个恶意文件并执行,使黑客可以进行信息收集,远程控制等恶意操作。值得注意的是,该病毒不但使用多种免杀手段躲避查杀,其释放的子文件中还...
实践|病毒情报自动化闭环运营
病毒情报iocBACKGROUND正常情况下,企业的病毒情报依赖于安全厂家设备自带的 ioc,然后通过月度或者季度,或者牛一点的就每天对 ioc 库进行更新。那遇到新发现的病毒情报,厂家肯定无法实时更...
CISSP考试指南笔记:8.13 恶意软件
Adhering to the usual rules of not opening an e-mail attachment or clicking on a link that comes fro...
11