排序
闷声发大财年度之星:2017挖矿木马的疯狂敛财暗流
0x1 前言 如果说勒索病毒是暴露在大众视野中的“恶魔”,那么挖矿木马就是潜藏在阴暗之处的“寄生虫”。在2017年这个安全事件频发的年份,除了受到全世界关注的“WannaCry”勒索病毒的出现之外...
“爱马仕”敲诈者:敲诈者中的奢侈品
前言 近期,360安全中心发现一款名为”爱马仕”的勒索病毒又开始在国内传播,该勒索病毒此次的主要攻击目标是windows服务器。目前流行的服务器勒索病毒中,有超过九成是通过远程桌面进行传播的...
7.5万台电脑“中招” “鑫哥木马”瞄准网吧和大学
近期,360安全大脑监测到一款网络劫持木马在众多网吧及大学的机房中大范围传播,目前至少有60家网吧及9所大学受到影响。该木马从2018年9月开始在国内传播,会利用篡改网络设置、劫持客户端网络...
SKS Keyserver Network遭到“中毒”攻击
OpenPGP 项目的两位知名开发者 Robert J. Hansen (rjh) 和 Daniel Kahn Gillmor(dkg)过去一周成为证书中毒攻击的受害者。未知攻击者利用 OpenPGP 协议本身的缺陷给 rjh 和 dkg 的 OpenPGP 证书...
Shfit映像劫持后门新玩法
映像劫持简介 映像劫持(Image File Execution Options),简单的说法,就是当你打开的是程序A,而运行的确是程序B。 映像劫持其实是Windows内设的用来调试程序的功能,但是现在却往往被病毒恶...
TeslaCrypt 勒索解密指南
一、摘要 TeslaCrypt 是一个曾经专事勒索的木马程序。而当前该程序已宣告终止,加密密钥也已被其开发者公布。ESET 公司据其密钥已开发出对应的解密软件。 早期的 TeslaCrypt 针对电脑游戏数据进...
NEMTY勒索病毒变种,勒索又窃密
NEMTY勒索病毒是一款新型流行勒索病毒,首次发现于2019年8月21号,8月24号国外安全研究人员公布了此勒索病毒的相关信息,笔者在第一时间捕获到此勒索病毒1.0版本的病毒样本,并对样本进行了详细...
Geerban勒索病毒样本的基本分析
No.1 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲...
勒索病毒肆虐,“新冠肺炎”竟成诱饵!
文章来源:安全圈 1月13日,国家信息中心联合瑞星公司共同发布《2020年中国网络安全报告》,该报告综合国家信息中心数据、瑞星“云安全”系统、瑞星安全研究院、瑞星威胁情报平台、瑞星客户服务...
国外威胁情报网站汇总
文章来源:乌雲安全 专注于收集会释放威胁情报的网站,在此过程中,也可以了解一些安全公司做的事情,产品线,服务等,有助于全面了解该行业的概况。 综合类咨询 https://www.hac...










