此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
从公开信息可以看出,当前病毒武器在攻击对象选择、技术复杂度、组织严密性和攻击效果等方面体现出越来越明显的智能化特征。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
近期研究员再次监控到一起大规模病毒传播活动,监控数据显示本次的病毒传播源头为“GX下载器”,推送完流氓安装包后还会二次推送安装“老裁缝”、“双枪”、“紫狐”、“独狼(幽虫)”...
EPP产品的使命并不是去挡住所有攻击,对抗是无止境的,能够把攻击控制在有限的范围内才是终极目的。
本文利用AHP方法从资产、威胁点和脆弱性等角度对某烟草企业进行风险评估与分析,结合采用工控安全工具对其进行检测得出该系统存在较高的网络信息安全风险的结论。
本文介绍了APT攻击者在Windows系统下持久运行恶意代码的常用手段,其中的原理是什么,是怎样实现的,我们应该从哪些方面预防和检测。
本文分析5G技术对安全的影响、存在的安全威胁,并从网络安全体系建设、安全立法与监管等方面提出对策建议。
Black Hat USA 2019大会包括为期四天的技术培训活动和为期两天的主会,以下是主会的主要演讲内容概览。
入侵与攻击模拟工具是防御武器库的重要补强。但与其他安全投资类似,只有了解该技术的优势与短板,才能充分体现其价值。
Armis研究团队Armis Labs在VxWorks中发现了11个0day漏洞,其中6个漏洞为严重漏洞并可以远程执行代码,其余5个漏洞包含拒绝服务、信息泄露和逻辑缺陷漏洞。
IDC 报告称,过去一年中,全球 82% 的公司遭遇过 DNS 攻击。
本文从SE芯片特性及SE芯片在IoT设备中提供的功能及加密引擎方面进行安全性的分析,来剖析如何通过恰当的使用SE芯片来实现更安全有效的IoT安全环境。
趋势科技报告称,最新监测到的攻击活动正试图将 Elasticsearch 集群纳入僵尸网络以发动分布式拒绝服务攻击。
内部人员威胁的话题在公司议程上迅速崛起,《Computing》的分析发现,内部人威胁是半数已报道信息泄露事件的原因之一。
伴随网络规模的迅速扩张,网络黑客、病毒等大量出现,严重威胁着我们的信息安全。故此,必须加强网络信息安全建设。
研究员披露了一个配置错误的Elasticsearch数据库,其中包括酒店客人信息,包括预订和个人身份信息、酒店内部备忘录、管理登录细节、发票和工作单。
研究人员发现,一些特殊的3D形状会令激光雷达受到对抗攻击,让它错误地把某些物体当做行人,甚至视而不见。
随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃。
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
微信公众号