【恶意样本】Windows APT – Zebrocy样本 技术分析与防护方案
绿盟威胁情报中心(NTI)检测到多起Zebrocy攻击事件,是APT攻击组织Sednit利用Zebrocy样本... » 阅读全文
绿盟威胁情报中心(NTI)检测到多起Zebrocy攻击事件,是APT攻击组织Sednit利用Zebrocy样本... » 阅读全文
恶意样本分析手册合辑!恶意样本分析技能get最佳姿势! 恶意样本分析手册——理论篇 恶意样本分析手册——工具篇... » 阅读全文
图解恶意样本分析的常用方法,你与安全专家的差距只有一篇文章!
文件类、网络类、注册表与服务类、进程线程类、注入类、驱动类、加密与解密、消息传递等各种类别API恶意样本分析。
昨日,ESET的安全研究员发现了一个针对游戏玩家的恶意软件。这个名为“Joao”的恶意软件被发现潜伏在第三方的... » 阅读全文
上篇中,通过对恶意样本的TAC告警分析,以及借助第三方平台进行扩展分析,给大家展示了一个恶意样本有可能的行为,... » 阅读全文