2月2日安全热点 - Smominru僵尸网络 / Adobe 0day漏洞
安全知识

2月2日安全热点 - Smominru僵尸网络 / Adobe 0day漏洞

114151 0

WannaMine — 通过NSA EternalBlue漏洞传播的新型蠕虫;趋势科技网络安全解决方案团队发现了一个名为Droidclub的僵尸网络,通过Chrome扩展程序提供,影响到超过50万用户。Smominru僵尸网络感染了超过500,000台Windows机器。

基于IOCTLBF框架编写的驱动漏洞挖掘工具KDRIVER FUZZER
安全知识

基于IOCTLBF框架编写的驱动漏洞挖掘工具KDRIVER FUZZER

177840 4

首先感谢ioctlbf框架作者,我在这半年的时间阅读调试了很多优秀的fuzzer,受益良多,自己也有了很多想法,正在逐步实现。同时当我调试ioctlbf的时候发现了一些问题,于是基于ioctlbf框架,加了一些自己的想法在里面,有了这个kDriver Fuzzer。

GandCrab勒索软件借助RIG及GrandSoft进行传播
安全知识

GandCrab勒索软件借助RIG及GrandSoft进行传播

182903 0

上周末时,我们发现GandCrab这款新型勒索软件开始粉墨登场。令人惊讶的是,这款恶意软件借助了两款漏洞利用工具包(exploit kit)进行传播,这两款套件分别为RIG EK以及GrandSoft EK。

IoT Reaper:物联网世界的新威胁
安全知识

IoT Reaper:物联网世界的新威胁

114817 0

在2017年10月19日,整个物联网世界都颤抖了,因为现在出现了一种新型的大规模僵尸网络,而研究人员将这个物联网世界的新威胁称为“Reaper”。

禁用SMB1协议
安全知识

禁用SMB1协议

256635 1

一直以来,业界都在致力于解决SMB1协议的安全问题。黑客们乐此不疲的进行SMB1漏洞挖掘,协议专家一直布道SMB1的种种是非,犯罪份子直接使用SMB1的“永恒之蓝”漏洞利用框架进行全球范围的网络勒索。

2017年网络诈骗趋势研究报告
安全知识

2017年网络诈骗趋势研究报告

203862 4

2017年猎网平台共收到全国用户提交的有效网络诈骗举报24260例,举报总金额50亿余元,人均损失14413.4元。与2016年相比,网络诈骗的举报数量增长了17.6%,人均损失却增长了52.2%。

TheMoon : 一个僵尸网络的老皇历和新变种
安全知识

TheMoon : 一个僵尸网络的老皇历和新变种

104946 0

TheMoon 是一个恶意代码家族的代号。早在2014年2月,该恶意代码家族就引起了安全研究人员的普遍关注。在当时,TheMoon是一个针对 Linksys 路由器的、有类似蠕虫式传播行为的僵尸网络。

新型勒索病毒GandCrab来袭
安全资讯

新型勒索病毒GandCrab来袭

225702 0

上周,一种名为“GandCrab”的新型勒索病毒被发现,它通过漏洞利用工具包传播。GandCrab有一些以前没有见过的有趣的特性,比如它是第一个接受达世币(DASH)、第一个使用Namecoin域名的勒索病毒。

OpenRASPv0.23 发布 | 性能提升与SSRF检测
安全资讯

OpenRASPv0.23 发布 | 性能提升与SSRF检测

101318 0

OpenRASP 是百度安全推出的一款开源、免费的自适应安全产品。目前与国际知名非盈利安全组织 OWASP达成深度合作,现已加入到OWASP全球技术项目中,将在全球范围内进行大规模推广。

2017年度安全报告——供应链攻击
安全知识

2017年度安全报告——供应链攻击

187478 0

传统的供应链概念是指商品到达消费者手中之前各相关者的连接或业务的衔接,从采购原材料开始,制成中间产品以及最终产品,最后由销售网络把产品送到消费者手中的一个整体的供应链结构。

思科修复严重的远程代码执行漏洞
安全资讯

思科修复严重的远程代码执行漏洞

209216 0

思科发布软件补丁,修复影响运行 ASA (Adaptive Security Appliance) 软件的一个远程代码执行漏洞安全公告指出,该操作系统的 SSL VPN 功能中存在一个漏洞,影响思科 ASA 软件的老旧版本。

DCShadow:一种新型AD攻击技术
安全知识

DCShadow:一种新型AD攻击技术

156323 0

2018年1月24日,Benjamin Delpy和Vincent Le Toux这两名安全研究人员在BlueHat IL安全会议期间公布了针对活动目录(AD,Active Directory)基础架构的一种新型攻击技术:DCShadow。

如何对抗神一样的人工智能
安全知识

如何对抗神一样的人工智能

139895 3

我们发布深度学习系统中的威胁和攻击演示后,这是一个出乎意料,但又常被问到的问题。当时我脑海闪过的是《终结者 I》中的场景:莎拉康纳被凶猛的T800追杀。

深入分析 CVE-2018-1045 MSA-18-0004
安全知识

深入分析 CVE-2018-1045 MSA-18-0004

104580 3

漏洞信息的原话是这样的:"可以在日历块中的事件名称中注入JavaScript。但通常情况下,创建活动的能力只提供给信任的用户(如教师),所以不会被标记为具有XSS风险,而被视为安全问题。”

1月30日安全热点 - Snort签名报告/ATM头奖攻击
安全知识

1月30日安全热点 - Snort签名报告/ATM头奖攻击

99184 0

Talos发布2017 Snort签名分析报告;ATM头奖攻击首次袭击美国;Strava的“匿名”健身追踪数据如何泄漏了政府机密;GandCrab勒索软件功能分析;Dridex银行木马和FriedEx勒索软件竟是由同一组织开发。

CVE-2017-8570首次公开的野外样本及漏洞分析
安全知识

CVE-2017-8570首次公开的野外样本及漏洞分析

109383 2

经过360威胁情报中心的分析判断,这批Exploit样本实际上是CVE-2017-0199的另外一种利用方式(通过Office幻灯片加载执行Scriptletfile脚本),在微软2017年4月份的补丁中已经针对CVE-2017-0199这种利用方式实行了修补。

挖洞技巧:Web和APP方面的信息收集
安全知识

挖洞技巧:Web和APP方面的信息收集

172816 2

 大家好,我是剑影,这是我的第六篇原创文章。之前总结了很多挖掘漏洞方面的思路,那么,思路既然有很多啦,那么我就打算说下信息收集这方面的思路,所以有了本文章。