此次传播的Globelmposer2.0变种样本加密主机之后,生成勒索信息文件名变为了decrypt_files.html,加密后的文件后缀名为{Killserver@protonmail.com}KSR。
本文整理了 Gartner 预计将在 2019 年影响 CISO的七大安全和风险管理趋势。
研究员分析了网上流传的样本,从反编译的控制程序实现的完备性来看,应该为MuddyWater组织的早期使用版本,可以作为一个基本的后渗透框架的雏形。
2019年上半年勒索病毒的活跃度依旧高居不下,国内高发的病毒家族有GlobeImposter、GandCrab、CrySiS、CroptON、Attention等。
研究员监测发现,JSWorm勒索病毒JURASIK变种已在国内传播,幸运的是被其加密的文件可以解密恢复。
SandboxEscaper在 GitHub 上又放出3个的 Windows 0day PoC,而且承诺很快会放出另外两个。
安全研究员Valthek为BlueKeep漏洞创建了一个漏洞利用代码。随后,迈克菲方面确认Valthek的概念验证代码(POC)可以用于恶意攻击,并要求用户尽快安装补丁。
当受害者在本地计算机上通过WinRAR解压该文件后便会触发漏洞,漏洞利用成功后会将内置的勒索软件写入到用户计算机启动项目录中,当用户重启或登录系统都会执行该勒索软件从...
360威胁情报中心捕获到一起针对中文使用者的钓鱼邮件。该邮件带有一个压缩包,经分析发现,该压缩包内为最新的GandCrab 5.2勒索软件。
佐治亚理工学院两位教授运用微观经济学和宏观社会学理论,建立了 IPv4/IPv6 过渡阶段的竞争博弈模型,预测未来 20 年的全球互联网仍然是一个 IPv4 与 IPv6 混合的状态。
本文从准确率、覆盖率、效率等方面,详细对比了四种漏洞修复策略,希望能够给漏洞管理部门和相关从业者提供一些素材。
本文针对Android恶意应用泄露用户隐私以及造成财产损失等问题,提出了一种基于随机森林的恶意应用检测模型。
世界经济论坛《2019年全球风险报告》将网络攻击称为 “对人类影响最大的非环境危害”,其影响力甚至位于战争和恐怖主义之前。
本文分析了国内智慧城市密码应用的现状和发展的主要问题,并提出打造以密码为基石,以智能安全中枢为引擎的智慧城市安全体系,保障智慧城市整体安全。
互联网黑产作弊手段层出不穷,导致广告活动难以获得良好收效,本文将从时序、统计、距离等多个角度探讨异常检测。
本文试图以 IPv6 发展过程以及 IPv6 地址配置为入口,分析 IPv6 部署带来的安全风险以及对网络安全治理的影响,并提出应对建议。
本文介绍一种基于多数据集的密码生成模型GENPass。GENPass借用PCFG和GAN的思想,通过递归神经网络训练,提高了单数据集的命中率和多数据集的泛化性。
本文系统性描述了安全分析和安全分析方法,阐述了安全分析进化路线,分析了Gartner自适应安全态势框架建立案例分类的理论和框架。
文献中的量子黑客攻击方法实际是针对2015年的攻击方法的改进,而该类型攻击更是在2001年就已首次提出,目前防御措施已经很成熟。
GandCrab勒索病毒(也有称“侠盗病毒”)主要通过暴力破解操作系统密码和垃圾邮件传播,使用RSA加密算法进行强加密。
微信公众号