一个糟糕的消息,Paradise勒索病毒又上新了

  大家好,我是 零日情报局。本文首发于公众号 零日情报局,微信ID:lingriqingbaoju。  Paradise勒索病毒,至少从2017年流行到现在,近日研究人员再次捕捉到了它的新踪迹。 据...

Read More

移花接木病毒来袭,赌博软件伺机而动

一、背景 移花接木,指暗中使用巧计在事情进行过程中更换人或事物来欺骗别人。 近期腾讯安全反诈骗实验室发现了一款网络赌博病毒DownloadGambling。该病毒使用移花...

Read More

当心,你收到的疫情相关邮件可能是病毒攻击

警惕!黑客已将疫情信息融入到互联网黑产攻击链和产业链,对疫情信息关注者发动攻击。 自新型冠状病毒感染的肺炎疫情发生以来,绿盟科技高度关注不法分子使用疫情话题发起的黑客...

Read More

冠状病毒:行走的互联网威胁制造机

 大家好,我是 零日情报局。本文首发于公众号 零日情报局,微信ID:lingriqingbaoju。 真正让我们恐惧的是恐惧本身。——罗斯福 截止至2月3日20时25分,始于武汉的新型肺炎,全球...

Read More

记一次对Steam盗号病毒的反制过程

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。事情起缘事情起缘于上周的一个无聊的周末,周末总是无聊而又乏味,好基友每周也准时约我吃鸡,可奈何我这个穷逼买!不!起!号!怎...

Read More

VBS远控病毒系列(一)|强混淆与样本分析

一、 前言:  光通天下无患实验室近期在复盘过程中,针对以往远控及高混淆样本进行了梳理,该样本名叫r3nrl.vbs的vbs病毒。 本文通过静态混淆分析、动态混淆调试、样本分析、攻...

Read More

Hakbit勒索病毒突袭国内,奇安信首发解密工具

概述近日,奇安信病毒响应中心在日常样本监控过程中发现Hakbit勒索在国内有扩散趋势,经过分析,奇安信已经将其破解,并公布了解密器和解密思路。Hakbit勒索于11月4日在野外被发现,...

Read More

Win32Angryel病毒分析报告

病毒信息病毒名称:Win32.Angryel.aWin32.Angryel.f病毒类型:感染型病毒 MD5: E71753F29D585B6E330087EC6FB6AA47 7AB4886F584AE487F795E360D2396CC9 SHA1: 42C7F9FC264...

Read More

一例信息窃取木马分析报告

一、前言近日,中兴通讯高级邮件防御系统捕获一例病毒样本。通过分析发现,该样本会通过进程替换等方式释放,并在傀儡进程中运行AgentTesla木马以达到信息窃取的目的。以下是对该...

Read More

“暗度陈仓”病毒分析报告

“明修栈道,暗度陈仓”,出自《史记·淮阴侯列传》,原指从正面迷惑敌人,用来掩盖自己的攻击路线,而从侧翼进行突然袭击。引申意:用明显的行动迷惑对方,使敌人不备的策略,也比喻暗中进...

Read More

MyDoom蠕虫病毒势头不减

摘要Mydoom是一款远近闻名的计算机蠕虫病毒,最早于2004年初被发现。这一蠕虫病毒被列为十大最具破坏性的计算机病毒,已造成了380亿美元的损失。虽然现在已经过了鼎盛时期,但该...

Read More

Locked勒索病毒出山,大肆攻击国内企业

近日,360安全大脑监测到一个使用Go语言编写的勒索病毒正在攻击国内企业。该勒索病毒会通过“永恒之蓝”漏洞传播自身,同时加密计算机中的重要文件,将文件后缀修改为“.locked”...

Read More

赚了20亿美元GandCrab勒索病毒家族的故事

2019年6月1日,GandCrab勒索病毒团队在相关论坛发表俄语官方声明,将停止更新,这款2018年最流行的勒索病毒,在2019年6月终于结束了......然后它的故事完了,钱赚够了,却打开了潘多拉...

Read More

基于Linux和Window双平台新型挖矿病毒详解

这是一款近期非常流行的挖矿病毒,基于Linux和Windows双平台,主体程序都是使用GO语言进行编写的,并通过多个漏洞进行传播,估计国内已经有不少服务器被感染,笔者最近一段时间发现...

Read More

年度最大病毒团伙现形记

一、概述2018年至今,国内先后有多家安全厂商分别发现幽虫、独狼、双枪、紫狐、贪狼等多个病毒木马家族,这些木马利用盗版Ghost系统、激活破解工具、热门游戏外挂等渠道传播,在...

Read More

一个病毒分析员的自我修养

09年大学毕业,一直从事与病毒等恶意软件相关的工作,差不多有十年的工作经验了,这里给大家介绍一些最近比较活跃的恶意软件,以及自己从业的一些心得与体会。恶意软件已经成为网络...

Read More

让股价下跌3%,工控网络病毒就有这么大能耐

据报道,3月18日,挪威海德鲁公司(Norsk Hydro)在美国和欧洲的业务受到严重的勒索软件攻击,随后该公司被迫关闭了几条自动化生产线。发现问题后,安全人员隔离了所有工厂和操作,并切换...

Read More
关闭