导 读趋势科技观察到一种名为 EDRSilencer 的红队工具,它试图识别安全工具并关闭其警报。研究人员表示,攻击者正试图将 EDRSilencer 整合到攻击中以逃避检测。阻止 EDR 产品上报检...
真假Zoom
译文声明 本文是翻译文章,文章原作者Raphael Centeno and Llallum Victoria,文章来源:https://blog.trendmicro.com 原文地址:https:/...
记一次完整的针对物理隔离主机的入侵案例
译文声明 本文是翻译文章,文章原作者 Trend Micro,文章来源:https://blog.trendmicro.com/原文地址:https://blog.trendmicro.com/tre...
今日威胁情报2020/12/27-29(第334期)
高级威胁分析1、使用MITER ATT&CK识别APT攻击分析案例,检测TTPS 才是高阶的情报应用。几句话说明白文中讲的内容:1、通过C2发现检测入侵。2、通过日志分析感染途径。3、通过木马、样本和...