APT34利用CVE-2017-11882针对中东攻击样本分析
安全知识

APT34利用CVE-2017-11882针对中东攻击样本分析

86717 0

2017年11月14日,微软官方发布CVE-2017-11882漏洞补丁,不到一周后,Fireye发现了利用Office漏洞攻击中东政府组织的攻击者。我们认为此次攻击活动是由APT34通过使用自己编写的PowerShell后门实现的。

惠普驱动内置keylogger事件预警
安全知识

惠普驱动内置keylogger事件预警

55475 0

近日,安全研究人员ZwClose发现驱动文件中存在键盘记录(Keylogger)代码,经过360CERT分析确认,该问题确实存在,建议相关用户尽快进行安全更新。

DDE的新替代:一种利用Excel的新攻击方式
安全知识

DDE的新替代:一种利用Excel的新攻击方式

130078 0

最近我们发现了一个恶意Office Excel文件,该文件可以下载并执行恶意软件。仔细检查这个文件后,我们并没有发现宏、shellcode或者DDE代码的任何蛛丝马迹。我们发现了一种新的、未知的攻击技术。

借助读写原语绕过IE缓解技术
安全知识

借助读写原语绕过IE缓解技术

71182 6

内存破坏型漏洞转化成的内存读写能力在近年得到越来越多的重视,被总结为“R/W primitive”,国内一些研究者将其翻译为“读写原语”,也就是对内存的局部或全局读写能力。

360CERT:Wordpress Keylogger事件报告
安全知识

360CERT:Wordpress Keylogger事件报告

101939 1

Catalin Cimpanu发现几起针对WordPress站点的攻击,主要通过加载恶意脚本进行键盘记录,挖矿或者挂载广告。并且有证据表明,这种攻击从4月份活跃至今。360CERT对该事件十分关注。

Shanghai-DCTF-2017 线下攻防Pwn题
安全知识

Shanghai-DCTF-2017 线下攻防Pwn题

311889 0

这个题在现场的时候没有一个队伍做出来,我想估计都是被后面的洞给坑了吧。比赛结束后还是感觉心里堵堵的,心想遇到了问题总不去解决总还有会遇到的,然后通过朋友关系,我拿到了题目的exp,于是开始了调试之旅。

ISIS黑客组织向全球宣战! 美国今日首当其冲
安全资讯

ISIS黑客组织向全球宣战! 美国今日首当其冲

47414 4

自称为“伊斯兰国”(ISIS)黑客组织的“哈里发网络幽灵”(简称CCG)本周一发布视频警告称即将发动网络战,表示会渗透全球包括政府网站、军事部门和企业网站等,并点名美国是首要目标,计划于12月8日向美国发起网络攻击。

不用GPS,如何实现实时定位
安全资讯

不用GPS,如何实现实时定位

72669 3

研究人员表示,即使关闭GPS也能追踪用户的原因在于,现代手机上都配有大量准确的传感器,它们能追踪可跟外部来源如高度图和天气数据佐证的大量数据并且重构用户的移动轨迹。