office“噩梦公式”漏洞攻击演进分析
安全知识

office“噩梦公式”漏洞攻击演进分析

212052 3

Office办公软件内有一个名为“EQNEDT32.EXE”的公式编辑器组件,黑客可以在office文档中嵌入恶意的公式数据发起攻击,用户打开恶意文档就会中招,因此我们将该系列安全漏洞命名为“噩梦公式”漏洞。

疑似蔓灵花APT团伙钓鱼邮件攻击分析
安全知识

疑似蔓灵花APT团伙钓鱼邮件攻击分析

202043 1

近期,360安全监测与响应中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,发现了客户邮件系统中大量被投递的钓鱼邮件,被攻击的企业局限于某个重要敏感的行业。

1月28日安全热点 - NotPetya攻击/Coinhive矿工倍增
安全知识

1月28日安全热点 - NotPetya攻击/Coinhive矿工倍增

117944 0

恶意广告活动攻击Google的DoubleClick,coinhive矿工人数激增;NotPetya攻击:马士基重新安装了4.5万台电脑,2,500个应用程序和4,000台服务器;Malwarebytes发布更新来修复Mbamservice.exe中的高CPU和内存使用率这一问题。

1月27日安全热点 - 一周勒索软件回顾
安全知识

1月27日安全热点 - 一周勒索软件回顾

107925 0

Ransomware的一周 - 2018年1月26日 - SamSam&Hack攻击;通过键盘记录器黑客入侵了超过2000个WordPress网站;联想修复了影响THINKPAD指纹扫描仪的硬编码密码漏洞; 加密货币矿工在YouTube上投放广告并耗尽您的CPU。

7-Zip:RAR和ZIP的多个内存损坏漏洞
安全知识

7-Zip:RAR和ZIP的多个内存损坏漏洞

154788 1

在我此前发布的文章中,有两个和7-Zip有关的Bitdefender漏洞,我在文章中明确提到了Igor Pavlov开发的7-Zip版本没有受到影响。然而,本次所发现的漏洞,该版本则受到了影响。

Heap Safari-线程本地缓存
安全知识

Heap Safari-线程本地缓存

80589 0

我们近期还对刚刚更新的glibc堆分配器((pt)malloc)进行了研究/逆向分析,今天我们将围绕着所谓的tcache结构来展开我们的内容,而这是一种线程缓存机制,可用于加速内存的分配/释放,并且在Ununtu 17.10及其以上版本中是默认强制开启的。

YAHFA--ART环境下的Hook框架
安全知识

YAHFA--ART环境下的Hook框架

104854 0

在Android Dalvik时代,最流行的Hook框架非Xposed莫属了。各种功能强大的Xposed插件极大地丰富了Android的可玩性,而对于安全研究人员来说,hook则是应用逆向工作中的一项非常有效的手段。

Libc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析预警
安全知识

Libc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析预警

183487 2

2018年1月11日,OSS-SEC邮件组披露Libc中的Realpath函数存在缓冲区下溢漏洞,CVE编号为CVE-2018-1000001。漏洞的产生是由于GNU C库没有正确处理getcwd()系统调用返回的相对路径,并且没有对缓冲区边界进行检查,其他库也很可能受此影响。

Android平台挖矿木马研究报告
安全知识

Android平台挖矿木马研究报告

324553 2

挖矿(Mining),是获取比特币等电子加密货币的勘探方式的昵称。由于其工作原理与开采矿物十分相似,因而得名。手机挖矿木马就是在用户不知情的情况下利用其手机的计算能力来为攻击者获取电子加密货币的应用程序。

MyKings: 一个大规模多重僵尸网络
安全知识

MyKings: 一个大规模多重僵尸网络

146235 0

MyKings 是一个由多个子僵尸网络构成的多重僵尸网络,2017 年 4 月底以来,该僵尸网络一直积极地扫描互联网上 1433 及其他多个端口,并在渗透进入受害者主机后传播包括 DDoS、Proxy、RAT、Miner 在内的多种不同用途的恶意代码。

2017年度安卓系统安全性生态环境研究
安全知识

2017年度安卓系统安全性生态环境研究

175610 2

此报告数据来源为“360透视镜”,用户主动上传的80万份漏洞检测报告,检测内容包括最近两年的Android和Chrome安全公告中检出率最高的64个漏洞,涵盖了Android系统的各个层面。

Insomni'hack Teaser 2018比赛Write Up:File Vault题目
安全知识

Insomni'hack Teaser 2018比赛Write Up:File Vault题目

139718 0

Insomni’hack Teaser 2018是瑞士举办的一场CTF比赛,今年已经是第六届。该比赛主要考察Pwning、Web和加密相关的题目,本次比赛的前六支队伍都将获邀参加在日内瓦举行的Insomni’hack 2018会议。

4周勒索逾32.5万美元后,SamSam 仍在继续演进
安全知识

4周勒索逾32.5万美元后,SamSam 仍在继续演进

84630 0

思科 Talos 团队一直和思科 IR 服务部门一起研究我们认为是勒索软件 SamSam 的一个新变体。经观测,SamSam 已出现在多个行业中如政府、医疗和工控系统。这些攻击看似并不具备高度针对性,其本质似乎更倾向于投机性。