在网络安全领域,数字取证扮演着不可或缺的角色。它不仅是分析和应对网络攻击的关键手段,也是为审计人员、法律团队以及执法机构提供关键信息的重要途径。面对市面上众多尖端的数字取证工具,GoUpSec为您精选...
G.O.S.S.I.P 阅读推荐 2025-01-07 失落的卫星
今天我们不是来卖书的,虽然那本《失落的卫星》确实蛮好看。我们今天要给大家介绍的是刚刚过去的第38届Chaos Communication Congress上的一个有趣议题——Hacking yours...
浏览器取证——Cryptominer(加密货币挖矿)
1.1 加密货币和加密挖矿概述 加密货币是一种基于加密技术的数字货币,通常不依赖中央银行或金融机构进行管理,而是通过去中心化的网络进行操作。它使用区块链技术来记录所有交易,并通过密码学确保交易的安全性...
app Miner挖矿木马活动分析
点击上方"蓝字"关注我们吧!01 概述近期,安天CERT监测到一起挖矿木马攻击事件,该挖矿木马从2024年3月开始出现,并持续更新攻击脚本。该攻击脚本针对操作系统类型下载对应的挖矿程序、检查系统环境是...
北京航天航空大学| TIMiner:从社交数据中自动提取和分析分类的网络威胁情报
原文标题:TIMiner: Automatically extracting and analyzing categorized cyber threat intelligence from soci...
骗子正在攻击Docker API服务器以部署SRBMiner挖矿恶意软件
Trend Micro研究小组观察到攻击者正在攻击Docker远程API服务器,以在受控实例上部署SRBMiner加密矿工。骗子使用gRPC协议-over-h2c来绕过安全机制,并在Docker主机上...
logdata-anomaly-miner:一款安全日志解析与异常检测工具
关于logdata-anomaly-miner logdata-anomaly-miner是一款安全日志解析与异常检测工具,该工具旨在以有限的资源和尽可能低的权限运行分析,以使其适合生产服务器使用。 ...
SilentCryptoMiner挖矿木马攻击场景复现及技术剖析
文章首发地址:https://xz.aliyun.com/t/15430文章首发作者:T0daySeeker概述在上两篇《针对LOL玩家的最新钓鱼活动剖析-大量国内玩家受控》及《BlackNET僵尸网...
MinerU 介绍
背景处理监管文档会遇到一个比较操蛋的问题就是部分文档只有pdf格式的,并且pdf是扫描版本的,无法直接读取pdf,利用多模态进行处理,目前口袋有比较紧张,最近发现一个宝藏项目,MinerU,子项目(P...
trap后门
结合之前的《trap使用》,在这里模拟一个挖矿程序,并通过trap将这个程序隐藏。编写如下"挖矿"程序(miner.sh),#!/bin/bashwhile true; do echo "Mining...
Trap 后门 | Linux 后门系列
0x01 简介大家好,我们是 NOP Team,今天和大家讨论 trap 后门trap 命令是 Unix 和 Linux 系统中用于处理信号(signals)的一个命令。信号是由操作系统或其他程序发给...
AppMiner新变种来袭!
一、背景 近期,360安全大脑在日常威胁巡检中发现了一种混淆的门罗币挖矿木马,分析发现其为AppMiner新变种,这是该家族继2024年1月的又一次更新。挖矿并不新鲜,但将宿主机弄崩溃的实属少见。攻...