• SSH僵尸主机挖矿木马预警

    XMR(门罗币)是目前比特币等电子货币的一种,以其匿名性,支持CPU挖矿,以及不菲的价格等特点,得到了“黑产”的青睐。瀚思科技挖掘出黑产利用互联网服务器进行挖矿的通用模式,以及多个

    2018-02-19 315safe 101

  • 针对“DorkBot”的样本分析

    概述DorkBot是一种已知的恶意软件,最早可以追溯到2012年。它被认为通过社会媒体链接、即时消息应用程序或受感染的可移动设备等多种方式进行传播。尽管它是众所周知的恶意软

    2018-02-16 315safe 91

  • “奇幻熊”(APT28)组织最新攻击

    近日腾讯御见威胁情报中心在监测Fancy Bear“奇幻熊”组织的攻击活动过程中,发现了其使用的最新攻击样本。下文将详细披露该组织的攻击手法,和各企业一起共同抵御此类高级攻击

    2018-02-15 315safe 94

  • CNCERT 2018年1月我国DDoS攻击资源分析报告

    本月重点关注情况 1、本月参与攻击较多的肉鸡地址大量归属于江苏省。其中,涉及江苏省移动多个地址段的肉鸡被反复多次利用,需要重点关注,详见2.2节。 2、本月包含跨域伪

    2018-02-12 315safe 93

  • Rapid勒索病毒分析与检测

    勒索病毒一直是安全行业的一个热点,近期安全人员发现了一款名为rapid的勒索病毒,该勒索病毒使用了 RSA加AES对文件进行加密,它不仅会感染计算机上已有的文件,还会对新创建的文件

    2018-02-12 315safe 102

  • 警惕利用Linux预加载型恶意动态链接库的后门

    一、动态链接库预加载型rootkit概述动态链接库预加载机制是系统提供给用户运行自定义动态链接库的一种方式,在可执行程序运行之前就会预先加载用户定义的动态链接库的一种技

    2018-02-08 315safe 86

  • Android逆向系列文章— Android基础逆向(6)

    本文作者:HAI_
    0x00 前言不知所以然,请看Android逆向-Android基础逆向(1)Android逆向-Android基础逆向(2)Android逆向-Android基础逆向(2-2)Android逆向-Android基础逆向(2-3补充篇)An

    2018-02-08 315safe 104

  • 「安全扫描」端口扫描类常见工具实例

    1.telnet首先,最简单的是,最方便telnet了,linux和windows都适用,随手就能测试端口通不通。注意window下默认telnet是关的,控制面板程序程序和功能启用和关闭Windows功能里面选中Te

    2018-02-08 315safe 110