攻击者结合NDay投递VBA恶意远控分析 2021-09-07天元实验室NDay, VBA 一、情报背景 Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411 Read More
KEKSEC组织运营网络再添新成员:LOLFME僵尸网络 2021-09-03伏影实验室KekSec, lolfme, 僵尸网络 一、概述 从今年5月底开始,绿盟科技伏影实验室不间断地捕获到一些特征及行为相似的ELF样本,通过对这批样本持续 Read More
NSIS安装程序生成引擎利用面及战法分析 2021-09-02天元实验室NSIS, 安装程序, 实战战法分析 一、简介 NSIS(Nullsoft Scriptable Install System)是一个windows Read More
防止云端数据与查询行为泄露—可搜索加密 2021-09-01牟黎明云安全, 可搜索加密 一、背景 在数据爆炸的当今社会,数据本地化已经不能满足用户业务需求,越来越多的数据需要被共享,因此越来越多的用 Read More
【AI模型安全性专题】模型安全性——图神经网络后门的攻守道 2021-08-20薛见新ai, 模型安全性 一、摘要 图模型因其强大的表示能力在现实中有着广泛的应用,如欺诈检测、生物医学、社交网络等。由于图结构不具有平 Read More
数据脱敏的风险量化评估方案 2021-08-19牟黎明数据脱敏, 风险量化 一、背景介绍 当前社会信息化高速发展,网络信息共享加速互通,数据呈现出规模大、流传快、类型多以及价值密度低的特 Read More
秘密共享—隐私计算和区块链共识中的榫卯 2021-08-17吕亮区块链, 秘密共享, 隐私计算 秘密共享在区块链共识及隐私计算等方面都有广泛应用。本文从秘密共享的不同的需求场景对秘密共享进行介绍和分析。
超越LOLbins:为什么XP上的漏洞利用依然重要 2021-08-16天元实验室LOLbins, XP 2021年的RSAC会议上两位来自ESET的安全研究员,分享了名为《Beyond-Living-Off-the Read More
CobaltStirke BOF技术剖析(一)|BOF实现源码级分析 2021-08-13天元实验室CobaltStirke BOF, 源码级分析 简介 对BOF(Beacon Object File)的支持是在CobaltStrike4.1版本中新引入的功 Read More
Lorec53组织分析报告——攻击组件部分 2021-08-12伏影实验室Lorec53, 攻击活动, 组织分析 一、前言 Lorec53组织是一个在2021年上半年非常活跃的新型APT组织,主导了多起针对乌克兰、格鲁吉亚等 Read More