【技术分享】利用感染的PPT文件绕过UAC策略
安全知识

【技术分享】利用感染的PPT文件绕过UAC策略

68305 0

FortiGuard 实验室最近发现了一种新的恶意PPT文件,浏览幻灯片可以发现该恶意文件针对的目标为联合国机构、外交使馆、国际组织及与他国政府有交往的人,我们将会分析此恶意PPT文件会如何控制你的系统,以下是大概的攻击流程。

【技术分享】网络打印机安全技术初探
安全知识

【技术分享】网络打印机安全技术初探

146312 0

本文介绍了网络打印机的基础知识(固件,网络打印协议,打印机控制语言,页面描述语言)以及可能通过它搞的事情(DoS攻击,提权,访问打印作业,信息泄露,代码执行等)以及可以用到的工具。 ​​​​

【技术分享】如何通过特权.NET应用绕过UAC
安全知识

【技术分享】如何通过特权.NET应用绕过UAC

72186 0

即使进程处于特权模式下,.NET Framework也可以通过用户定义的环境变量以及CLSID注册表项来加载Profiling DLL或者COM组件DLL。这样一来,攻击者就可以利用自动提升权限的.NET进程(比如MMC管理单元)来加载任意DLL,从而绕过Windows 7到10系统(包括最新的RS3版本)中处于默认配置下的UAC机制。

【知识】9月21日 - 每日安全知识热点
安全知识

【知识】9月21日 - 每日安全知识热点

68298 0

热点概要:Burp Suite被曝存在远程代码执行漏洞、Evidence Aurora Operation仍然活跃:通过CCleaner的供应链发起攻击、BSidesAugusta 2017会议视频、滥用延迟加载DLL用于远程代码注入、通过LDAP注入绕过Joomla!的登录认证、CCleaner的CC服务器引起关注、理解和实践java反序列化漏洞、SSH 蜜罐:通过蜜罐了解你的攻击者

【木马分析】Chrome插件:User–Agent Switcher恶意代码分析报告
安全知识

【木马分析】Chrome插件:User–Agent Switcher恶意代码分析报告

172736 0

2017年9月9日,在v2ex论坛有用户表示Chrome中名为User-Agent Switcher的扩展可能存在未授权侵犯用户隐私的恶意行为。360CERT经过跟踪分析,确认该插件将恶意代码隐写在正常图片中绕过Google Chrome市场的安全检查,并在没有征得用户同意的情况下,主动记录并上传用户的网页浏览地址并通过广告推广获利。

【技术分享】逆向分析Aura睡眠闹钟
安全知识

【技术分享】逆向分析Aura睡眠闹钟

63491 0

Aura由Withings设计、生产和销售的联网睡眠闹钟。但是Aura并不单纯是一个闹钟,它的内部设计非常棒,它介入了Sporttify音乐流服务,你可以选择官方推荐的歌单或根据自己的喜好来选择睡眠和起床音乐。本文对Aura进行了一次逆向分析并发掘了其中存在的安全漏洞。

【技术分享】Is Hajime botnet dead?
安全知识

【技术分享】Is Hajime botnet dead?

66584 0

我们于近期决定公开一部分Hajime相关的研究结果及数据,供社区成员查阅。本文的核心内容包含以下几点:Hajime跟踪主页上线。通过逆向分析,我们代码级重现了密钥交换过程,在该工作的帮助下,可以随时获取到Hajime网络中的最新模块文件。

【知识】9月20日 - 每日安全知识热点
安全知识

【知识】9月20日 - 每日安全知识热点

61106 0

热点概要:Google 呼吁警惕政府支持的黑客攻击、打印机安全详解、CVE-2017-12615 Apache Tomcat Remote Code Execution via JSP、CVE-2017-3085:在远程沙箱中运行,Adobe Flash Windows用户凭据泄漏漏洞、Active Directory访问控制列表、浏览器安全白皮书、常见的WiFi攻击及检测方法、The PYPI Python Package Hack、Microsoft Edge: 内存损坏与部分页面加载漏洞

【木马分析】供应链幽灵再现:CCleaner软件攻击分析报告
安全知识

【木马分析】供应链幽灵再现:CCleaner软件攻击分析报告

71104 0

​近日,360安全中心检测到流行系统优化软件CCleaner官方发布的正规安装包被植入恶意代码,该攻击使用了和前段时间xshell后门类似的供应链攻击手法,这是今年第二起大规模的供应链攻击事件,该软件在全球有超过1亿用户使用, 360核心安全事业部分析团队检测到该攻击后已第一时间推送查杀,并分析捕获到的攻击样本。

【技术分享】如何使用D-Link高端路由器构建僵尸网络
安全知识

【技术分享】如何使用D-Link高端路由器构建僵尸网络

88043 0

在本文中,我会向大家介绍D-Link高端路由器中存在的一些漏洞。这些设备使用了相同的代码,这就给攻击者提供了绝佳的机会,可以将这些设备一起纳入僵尸网络中。此外,我们稍微修改了Mirai的编译脚本,成功将Mirai移植到这些设备上。

【安全预警】CCleaner恶意代码分析预警
安全资讯

【安全预警】CCleaner恶意代码分析预警

90072 0

2017年9月18日,Piriform 官方发布安全公告,公告称旗下的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191中的32位应用程序被篡改并植入了恶意代码。360CERT经过跟踪分析,确认官方描述的版本中确实存在恶意代码,且该恶意代码具备执行任意代码的功能,影响严重。