病毒知识 第2页
病毒知识 – 华盟网
对Mirai病毒的初步分析——物联网安全形式严峻-华盟网

对Mirai病毒的初步分析——物联网安全形式严峻

前几天,半个美国的吃瓜群众纷纷表示上不了网了。经过各种调查,发现是一个代号为 Mirai(日语:未来)的病毒感染了物联网设备,形成了一个僵尸网络,最终这个超大型的僵尸网络向美国某 DNS 公司...
闷声发大财年度之星:2017挖矿木马的疯狂敛财暗流-华盟网

闷声发大财年度之星:2017挖矿木马的疯狂敛财暗流

0x1 前言 如果说勒索病毒是暴露在大众视野中的“恶魔”,那么挖矿木马就是潜藏在阴暗之处的“寄生虫”。在2017年这个安全事件频发的年份,除了受到全世界关注的“WannaCry”勒索病毒的出现之外...
congtou的头像-华盟网congtou9年前
04.4W+0
攻击石油公司的恶意软件又出来一个StoneDrill 它跟Shamoon的攻击行为很类似-华盟网

攻击石油公司的恶意软件又出来一个StoneDrill 它跟Shamoon的攻击行为很类似

Shamoon,2012年就出现的一个神秘的磁盘擦除器。去年11月, Shamoon恶意软件突然出现,并攻击了沙特的石油机构 ,这次攻击中使用了更新后的Shamoon 2.0,它增加了新的工具和技术,包括减少对外...
“爱马仕”敲诈者:敲诈者中的奢侈品-华盟网

“爱马仕”敲诈者:敲诈者中的奢侈品

前言 近期,360安全中心发现一款名为”爱马仕”的勒索病毒又开始在国内传播,该勒索病毒此次的主要攻击目标是windows服务器。目前流行的服务器勒索病毒中,有超过九成是通过远程桌面进行传播的...
Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗?-华盟网

Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗?

前言 近期,FireEye检测到了一种利用漏洞CVE-2017-0199的恶意OfficeRTF文档——本周早前FreeBuf也报道了这一漏洞,在无需启用Word宏的情况下,打开恶意RFT文档就可感染恶意程序。当用户打开嵌入...
AlexFrankly的头像-华盟网AlexFrankly9年前
02.2W+0
7.5万台电脑“中招” “鑫哥木马”瞄准网吧和大学-华盟网

7.5万台电脑“中招” “鑫哥木马”瞄准网吧和大学

近期,360安全大脑监测到一款网络劫持木马在众多网吧及大学的机房中大范围传播,目前至少有60家网吧及9所大学受到影响。该木马从2018年9月开始在国内传播,会利用篡改网络设置、劫持客户端网络...
最详尽“永恒之蓝”勒索病毒防范视频教程-华盟网

最详尽“永恒之蓝”勒索病毒防范视频教程

华盟君提醒:之前的修复手法,域名那个办法,估计马上就不好用了!病毒已经开始升级变种 ! 整个周末,由于WannaCry勒索软件的爆发,各大安全软件厂商都处于加班状态。根据卡巴斯基的最新监测信...
SKS Keyserver Network遭到“中毒”攻击-华盟网

SKS Keyserver Network遭到“中毒”攻击

OpenPGP 项目的两位知名开发者 Robert J. Hansen (rjh) 和 Daniel Kahn Gillmor(dkg)过去一周成为证书中毒攻击的受害者。未知攻击者利用 OpenPGP 协议本身的缺陷给 rjh 和 dkg 的 OpenPGP 证书...
WanaCrypt0r“想哭”勒索蠕虫数据恢复可行性分析报告-华盟网

WanaCrypt0r“想哭”勒索蠕虫数据恢复可行性分析报告

第一章前言 近日,360互联网安全中心发现全球多个国家和地区的机构及个人电脑遭受到了一款新型勒索软件攻击,并于5月12日国内率先发布紧急预警。该款勒索软件在短时间内在全球范围内爆发了广泛...
Shfit映像劫持后门新玩法-华盟网

Shfit映像劫持后门新玩法

映像劫持简介 映像劫持(Image File Execution Options),简单的说法,就是当你打开的是程序A,而运行的确是程序B。 映像劫持其实是Windows内设的用来调试程序的功能,但是现在却往往被病毒恶...