• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 安全分享

IcedID针对金融机构的最新活动

2021-05-12伏影实验室Gziploader, icedid

一、事件概述 前段时间,绿盟科技伏影实验室捕获到一批相似度十分接近的样本。我们对这批样本进行了持续跟踪,并进行

Read More

S7Comm-Plus协议分析之数据区访问

2021-05-08高剑PLC, S7Comm, 协议分析, 数据区访问, 绿盟科技

概述 西门子PLC使用私有协议进行通信,端口为102。西门子PLC协议有3个版本,S7Comm协议,早期S7C

Read More

疑似APT组织针对多吉币关注者进行鱼叉式定向攻击

2021-04-26伏影实验室APT, Dogecoin, 多吉币, 定向攻击, 鱼叉式

概述 近期,绿盟科技伏影实验室捕获了一起针对多吉币(Dogecoin,狗狗币)关注者的钓鱼攻击事件。黑客使用精

Read More

MOZI木马新版本程序与新的攻击热潮

2021-04-09伏影实验室DHT, mozi

近期,伏影实验室捕获并确认了一种新版本的Mozi木马,并对该版本Mozi木马进行了分析。

用特定动态链接器和LIBC执行ELF

2021-04-09scz动态链接器,LIBC,ELF

Q: 在某x64环境中有个32位ELF,假设叫some。现将some及其依赖库(包含动态链接器)复制到另一个环

Read More

010 Editor模板编写进阶问题汇总

2021-04-02scz

☆ 前情提要 之前分享过 《MISC系列(51)–010 Editor模板编写入门》 后来在实战某特定版本P

Read More

MISC系列(51)–010 Editor模板编写入门

2021-03-25scz010 Editor, MISC

上述模板文件是自解释的,实际试试就知道怎么写、怎么读。从最后一行开始读,依次套用结构、解析成员、显示数据、调用回调等等。

APT组织Bitter近期攻击活动相关0day漏洞和木马分析

2021-03-23伏影实验室APT, bitter, oday, 木马, 漏洞

一.     事件回顾 2021年2月24日,某网络情报公司cyble发布了一篇

Read More

安全产品不安全?僵尸网络瞄准SonicWall SSL VPN

2021-03-17伏影实验室BOT, SonicWall SSL VPN, 僵尸网络, 安全产品

一.  事件简介 近期,我们的威胁捕获系统捕获到一个利用SonicWall “Virtual Off

Read More

精准短信钓鱼频发,已有多个银行用户中招!

2021-03-05绿盟科技业务安全, 安全意识, 短信钓鱼, 网站伪造

事件概述 2021年2月至今,绿盟科技应急响应团队监测到全国多个省份出现多起仿冒银行域名的短信钓鱼事件,其中钓

Read More

APT组织Lazarus既往攻击工具Torisma与DRATzarus分析

2021-02-23伏影实验室APT, DRATzarus, Lazarus, Torisma

已发布的分析报告中,我们指出了STUMPzarus与Lazarus组织既往攻击工具在代码逻辑、通信格式、CnC格式等方面的高度相似性,并由此总结了Lazarus组织开发者在程序设计上的大量特征。在关联过程中,我们主要参照的Lazarus组织攻击载荷包括Torisma下载者木马和DRATzarus远控木马。

Kubernetes集群遭挖矿木马突袭

2021-02-23伏影实验室Docker, Kubernetes, TeamTNT, 容器

本文将解读此次针对Kubernetes集群的攻击事件及后续发生在集群内部的木马传播事件,以呈现网络黑产团伙针对在线集群的攻击方式。

  • 35
  • 36
  • 37
  • 38
  • 39

最新发布

  • 电信日特稿|绿盟科技汤旭:智能体安全不再是可选项,产业亟待共建可信生态
  • 无需下载!钉钉加密文件可在线“解密预览”
  • Ghost Bits 幽灵比特绕过攻击爆发!你的IPS可能已失效
  • 国际认可 | 绿盟科技入选Gartner®《网络威胁情报技术魔力象限》远见者象限
  • 绿盟科技安全数字人平台正式发布:以风云卫为核心,构建自主运营、持续进化的安全数字人团队
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云