Jektor:一款功能强大的Windows用户模式Shellcode执行测试工具 16 Jan, 2022 行业新闻 关于Jektor Jektor是一款功能强大的Windows用户模式Shellcode执行测试工具,该工具可以帮助广大研究人员了解和测试恶意软件所使用的各种不同技术。 该工具主要针对的是Shell... Read More
2021年第四季度,网络攻击再现新高 16 Jan, 2022 行业新闻 2021年,注定是人类历史上极不平凡的一年。新冠疫情不断反复,全球经济也在面临“灾后重建”的种种挑战。同样的,在互联网领域领域,“变种病毒”还未被扑灭,... Read More
美国阿尔伯克基的学校在网络攻击后继续停课 15 Jan, 2022 行业新闻 阿尔伯克基公立学校最初在周四取消了课程,因为攻击破坏了用于考勤的学生信息系统,在紧急情况下与家庭联系,并确保所有学生都由授权的成年人接走。周四晚些时候,该学区官员称将需... Read More
闻名世界的黑客组织REvil被抓获:现场缴获大量现金 15 Jan, 2022 行业新闻 以勒索病毒闻名世界的黑客组织REvil,被抓获了。 据外媒报道,周五,俄罗斯联邦安全局(FSB)宣布,已经逮捕了14名与网络犯罪团伙REvil相关的人员,并没收了超过4.26亿卢布的财产。 根... Read More
Nanocore等多个远控木马滥用公有云服务传播 14 Jan, 2022 行业新闻 攻击者越来越多的采用云来构建自己的基础设施,这样不仅能够使攻击者以最少的时间或金钱部署攻击基础设施,也能让追踪攻击行动变得更困难。从 2021 年 10 月 26 日开始,研究人员... Read More
记录一次应急响应—挖矿病毒 14 Jan, 2022 行业新闻 1.概述接到通知某单位中了挖矿病毒被通告了需要去应急排查中毒主机。 2.排查思路根据通告信息中的地址,询问客户,发现其中的地址信息是路由器的地址。查看配置是因为在出口路... Read More