针对挖矿病毒的简易三板斧

一. 简介本文只基础说明遇到挖矿病毒的简单快速的处理思路,现实生产中遇到的病毒复杂的多。当企业面对病毒攻击的时候,一定要尽快交予专业安全人士处理,减少损失。二. 实现过程...

Read More

Globeimposter勒索病毒新变种分析

背景Globeimposter勒索病毒家族从2017年出现,自问世以来一直比较活跃,相继出现过多次变种。最近阿里云云安全中心捕捉到Globeimposter勒索病毒又一新型变种,该变种借助混淆后的...

Read More

腾讯安全应对勒索病毒,有解!

据外媒报道,名为DarkSide的勒索软件攻击了美国主要的燃料管道商佐治亚州殖民地管道公司(Colonial Pipeline),该公司的燃料管道系统已被迫关闭,该事件成为近年来勒索病毒团伙引发...

Read More

记一次简单的病毒样本分析

查看https://www.freebuf.com/articles/network/272289.html样本名称如下已经上传至https://sandbox.freebuf.com/zipDetail/accd11e77d89512989e479ed7b0962fb07cf52ec病

Read More

新冠病毒应对所引发的网络安全思考

摘要经过与新冠肺炎疫情(以下简称“新冠病毒”)长达一年半左右的斗争,我国已基本实现疫情控制,人民生活逐步恢复正常,国民经济逐渐复苏,站在今天这样一个历史节点回望抗击新冠病毒...

Read More

CTF REVERSE练习之病毒分析

首先介绍两个知识点,在后面的实验中运用到的。1、7Zip7-Zip 是一款开源软件。我们可以在任何一台计算机上使用 7-Zip ,包括用在商业用途的计算机。7-Zip 适用于 Windows 7 / V...

Read More

Ryuk勒索病毒新变种分析

一、前言2020年由于新冠病毒(COVID-19)的持续传播导致远程办公的需求激增,同时网络攻击事件也跟着激增,其中勒索病毒最为明显。整个2020年勒索病毒呈爆发状态,攻击规模以及勒索赎...

Read More

关于Python病毒样本的分析方法

前言近年来,Python语言凭借其入门简单、功能强大和开发效率高等特性逐渐成为最受欢迎的开发语言,与此同时,Python在安全领域的应用也渐趋广泛,开始被用在黑客和渗透测试的各个领...

Read More

应急响应之勒索病毒自救指南

经常会有一些小伙伴问:中了勒索病毒,该怎么办,可以解密吗?第一次遇到勒索病毒是在早几年的时候,客户因网站访问异常,进而远程协助进行排查。登录服务器,在站点目录下发现所有的脚本...

Read More

一次勒索病毒攻击,让1500万用户“停跑”

握有勒索病毒的黑客,再次展示了他们惊人的破坏力。 7月23号晚上,越来越多Garmin(佳明)智能手表的用户突然发现,自己的智能手表无法与手机上的配套APP“Garmin Connect”同步,APP本...

Read More

观赏某大佬分析病毒后的一次复现分析

一、样本简介及行为检测 样本伪装成了eset的升级程序 图标如下 由于再分析之初对样本行为不太清楚,这里需要用到相应的行为检测工具,此类工具有火绒剑,systracer,Procmon,Sysmon...

Read More

VBS远控病毒(二)|攻击模拟与取证分析

一、前言: 本篇继续针对远控功能进行了全面分析,模拟攻击场景、取证分析。 二、攻击模拟: ↪ 被控端会定时向主控发送Post请求,等待主控下发指令,代码如下所示: ➥ 主控接收肉鸡...

Read More

多家企业OA系统服务器遭勒索病毒攻击

3月13日,国内办公软件厂商通达OA在官方论坛发布紧急公告称,有部分用户的OA服务器遭到网络攻击,服务器上文件被重命名加密,并有勒索病毒提示。 通达紧急通知根据通告,该勒索病毒在...

Read More

勒索病毒攻击事件频发,企业上云应如何应对

       6月10日,一则名为“某企业全球业务遭勒索软件攻击,部分产线被迫暂停运营”的消息进入了网络安全行业的视野。经该企业证实,这是一起网络攻击事件,导致其全球部分业务...

Read More

勒索病毒无孔不入,如何有效保护数据安全?

最近,北京新冠疫情反扑,一时间被广泛关注。回想这半年,狡猾的新冠病毒,可谓让世界各国陷入漫长的抗疫鏖战中,稍有不备就卷土重来。而在另一端,网络世界中的病毒同样不安生...可还...

Read More

Wireshark分析实验:一次病毒入侵报文的分析

一、正常报文排查一次抓包,可能会有几万个报文,熟练地使用过滤功能,可以快速定位到需要分析的内容。在这里过滤http报文,直接对http报文进行分析。1.1查看请求包第一个http是访...

Read More

攻防演练中红队如何识别蜜罐保护自己

前言 最近在攻防演练中经常会遇到蜜罐,这次就来唠唠蜜罐。 蜜罐是对攻击者的欺骗技术,用以监视、检测、分析和溯源攻击行为,其没有业务上的用途,所有流入/流出蜜罐的流...

Read More

谨防勒索病毒蔓延!

全球勒索病毒攻击型态转变,美国联邦调查局(FBI) 日前表示攻击事件锁定特定目标、勒索金额高、手法高明的现象日益明显。根据FBI特别探员JoelDeCapua的统计,最赚钱的勒索病毒Ryuk...

Read More

增强企业对冠状病毒的抵御能力的三项措施

根据Gartner的研究,随着冠状病毒(COVID-19)的传播,短期内首席信息官应采取三项措施,来提高其组织对病毒的抵御能力,并为其反弹和增长的趋势做准备。 Gartner高级研究总监Sandy...

Read More
关闭