FakeSpy卷土重来攻击日本
安全知识

FakeSpy卷土重来攻击日本

74724 0

FortiGuard实验室最近发现了一些恶意流量,其C2服务器位于中国境内。恶意链接所使用的域名与日本最知名的快递服务商非常相似。根据我们的分析,创建该链接的网站属于虚假网站,并且会传播Android恶意软件。

侧信道攻击——从喊666到入门之波形采集
安全知识

侧信道攻击——从喊666到入门之波形采集

506672 4

本文会先介绍采集设备和相应的示波器使用和通信上的一些知识,之后介绍三种进行能量轨迹采集的方法和注意事项,并对比他们的优缺点,最后说一下我在采集中的噪音控制问题。

TrojanDownloader病毒分析报告
安全知识

TrojanDownloader病毒分析报告

235450 2

TrojanDownloader(中文:文件下载者病毒)主要通过游戏外挂等方式传播。是一款比较早期的病毒样本,已知最早的入库时间是在2008年,其本身危害性不高,但是由于他的作用,其危害性体现在其所下载的恶意代码上。

GandCrab勒索病毒最新疫情
安全资讯

GandCrab勒索病毒最新疫情

210083 0

GandCrab勒索病毒是最近一段时间较为流行的勒索病毒家族之一,当前其最新版本已经更新到5.0.1,在9月份我们发现GandCrab勒索病毒的传播开始快速增长,不少Windows服务器上的文件被加密。

DDE混淆的3种新方法
安全知识

DDE混淆的3种新方法

200782 0

最近一段时间,微软的Office产品已经成为滋养新型攻击方法的沃土,从相对比较简单的数据注入方法(如DDE注入以及CSV注入)到更加复杂的基于嵌入公式对象的攻击技术,不一而足。

Linux运维安全之PAM安全策略实施
安全知识

Linux运维安全之PAM安全策略实施

204768 0

可插拔认证模块是一套共享库,用来对应用程序或服务的使用进行认证授权以及提供其他安全服务。起初由Sun公司为Solaris系统开发,后来,很多操作系统都实现了对它的支持,Red hat 5.0后的发行版在默认基础安装包中都包括了PAM。

如何利用COM绕过AppLocker CLM
安全知识

如何利用COM绕过AppLocker CLM

113945 0

约束语言模式是限制PowerShell的一种方法,可以限制PowerShell访问类似Add-Type之类的功能或者许多反射(reflective)方法(攻击者可以通过这些方法,在后续渗透工具中利用PowerShell运行时作为攻击媒介)。

seacms v6.64  最新漏洞分析
安全知识

seacms v6.64 最新漏洞分析

220211 5

最近seacms 更新了版本,直接从6.61更新到了6.64, 小版本之间的时间间隔比较短,但是在新版本发布没有多久,已经有不少最新版本的漏洞被挖掘出,今天我们就来总结分析一下这些漏洞。

疑似
安全知识

疑似"摩诃草"组织最新样本分析及域名资产揭露

242927 0

摩诃草组织(APT-C-09),又称HangOver、Patchwork、Dropping Elephant以及白象。该组织归属南亚某国,主要针对中国、巴基斯坦等亚洲国家和地区进行网络间谍活动,也逐渐将渗透目标蔓延至欧洲和中东等地。

Microsoft JET RCE漏洞预警
安全知识

Microsoft JET RCE漏洞预警

136455 0

2018年9月20日 Zero Day Initiative(ZDI)团队已公开披露了Microsoft JET数据库引擎中的一个严重的远程执行代码漏洞。

【缺陷周话】第3期 :内存泄漏
安全资讯

【缺陷周话】第3期 :内存泄漏

110228 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点。