排序
TeslaCrypt 勒索解密指南
一、摘要 TeslaCrypt 是一个曾经专事勒索的木马程序。而当前该程序已宣告终止,加密密钥也已被其开发者公布。ESET 公司据其密钥已开发出对应的解密软件。 早期的 TeslaCrypt 针对电脑游戏数据进...
CoinMiner:又一款利用永恒之蓝扩散的挖矿病毒
感染流程 趋势科技的研究人员发现了一款新的无文件挖矿恶意程序CoinMiner,这又是一款使用永恒之蓝和WMI工具进行传播的软件。 CoinMiner是一款无文件的恶意软件,它会利用WMI(Windows Managemen...
NEMTY勒索病毒变种,勒索又窃密
NEMTY勒索病毒是一款新型流行勒索病毒,首次发现于2019年8月21号,8月24号国外安全研究人员公布了此勒索病毒的相关信息,笔者在第一时间捕获到此勒索病毒1.0版本的病毒样本,并对样本进行了详细...
360 Vulpecker Team:BlueBorne 蓝牙漏洞深入分析与PoC
0x00 前些天,armis爆出了一系列蓝牙的漏洞,无接触无感知接管系统的能力有点可怕,而且基本上影响所有的蓝牙设备,危害不可估量,可以看这里(https://www.armis.com/blueborne/ )来了解一...
Geerban勒索病毒样本的基本分析
No.1 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲...
Petya昨日重现:Bad Rabbit勒索病毒突袭东欧
近日,360互联网安全中心检测到一款名为“Bad Rabbit”的新型敲诈者木马在东欧为主的各个国家和地区开始传播。 图1 该木马的主要来自于网页诱导——在网页上弹出一个提示框提示需要安装Flash控...
勒索病毒肆虐,“新冠肺炎”竟成诱饵!
文章来源:安全圈 1月13日,国家信息中心联合瑞星公司共同发布《2020年中国网络安全报告》,该报告综合国家信息中心数据、瑞星“云安全”系统、瑞星安全研究院、瑞星威胁情报平台、瑞星客户服务...
新型僵尸网络:Wonder Botnet深入分析
CSE CybSec Z-Lab恶意软件实验室在调查暗网恶意代码时发现了一个名为Wonder botnet的新僵尸网络,该恶意软件由Downloader和真正的Bot两部分组成,通过一些规避技术躲避检测分析,隐藏自己的恶意...
国外威胁情报网站汇总
文章来源:乌雲安全 专注于收集会释放威胁情报的网站,在此过程中,也可以了解一些安全公司做的事情,产品线,服务等,有助于全面了解该行业的概况。 综合类咨询 https://www.hac...
Mac系统的Proton恶意软件:卷!土!重!来!
事件原委 Mac恶意软件OSX.Proton强势回归,这次他们的袭击目标是Eliteima官网上发布的Elmedia Player应用程序副本。到目前为止,没有人知道这个APP是什么时候受到感染的。 Proton早在今年3月份...
对Mirai病毒的初步分析——物联网安全形式严峻
前几天,半个美国的吃瓜群众纷纷表示上不了网了。经过各种调查,发现是一个代号为 Mirai(日语:未来)的病毒感染了物联网设备,形成了一个僵尸网络,最终这个超大型的僵尸网络向美国某 DNS 公司...











