首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
企服
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
企服
专栏
CTF
排行榜
知识库
工具下载
看雪峰会
看雪20年
看雪商城
证书查询
专栏首页
深信服千里目安全实验室
深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
100
人关注
|
134
篇文章
关注
StartMiner新型变种,驻留增多难查杀
近日,深信服安全团队捕获到startminer新型变种,该Linux挖矿木马新增了结束杀软防护模块,并添加了更多的驻留项防止查杀。
深信服千里目
评论
200201
人阅读・2020-11-03 16:16
谨防垃圾邮件,小心感染Emotet木马
近日,深信服安全团队检测到Emotet银行木马针对国内企业的攻击活动呈活跃趋势。
深信服千里目
评论
160886
人阅读・2020-10-29 17:12
使用VSCode远程调试恶意Powershell脚本
概述在野的Powershell恶意脚本总是经过多重混淆、加密,直接静态分析难以得知脚本具体有什么恶意行为,所以需要对其进行动态调试。目前最常用的Powershell调试器是ISE,但ISE没有较友好的调试窗口,使得调试脚本时效率低下,下面,将介绍使用VSCod...
深信服千里目
评论
179879
人阅读・2020-09-28 20:38
Dridex木马新变种来袭,小心来历不明的邮件!
网络安全宣传的时候经常都会强调不要随意打开来历不明的邮件或者文件,这又是为什么呢?
深信服千里目
评论
197258
人阅读・2020-09-24 17:11
2020上半年勒索软件洞察报告
在2020年过去的大半年里,全世界很多领域都面临着严峻的挑战,而网络安全领域也不容乐观,其中勒索软件的势头一度上升,并出现了新的敲诈勒索模式。尽管勒索病毒感染事件约占恶意软件总事件的3%左右,但相比其他恶意软件破坏力更大,一旦遭遇勒索,企业将面临业务中断、高额赎金的风险。深信服千里目安全实验室从勒索软件的整体攻击趋势、勒索模式、家族类型和行业分布情况等方面分析,发布《2020上半年勒索软件洞察报告》。
深信服千里目
评论
184989
人阅读・2020-09-18 18:00
勒索团伙追踪:Avaddon的发展历程
全球范围内超过250家企业正在遭受内部文件被勒索团伙窃取后在暗网公开二次威胁。Avaddon勒索团伙就是其中一个典型。
深信服千里目
评论
230384
人阅读・2020-09-14 16:03
三天内不给钱就泄密,Sekhmet勒索需谨慎!
Sekhmet勒索病毒于今年三月份出现,已有一家跨境IT服务公司的数据被该勒索病毒团伙在博客上公布了近百G的数据。
深信服千里目
评论
191896
人阅读・2020-08-26 14:40
手工搭建建议的Linux恶意脚本分析系统
遇到相似的Linux恶意脚本,如何快速有效的进行分析呢?
深信服千里目
评论
245461
人阅读・2020-08-21 10:31
勒索病毒也有地方标志?警惕后缀为“.beijing”的勒索病毒
近年来,老式勒索病毒依旧活跃,而新型勒索病毒花样百出,深信服安全云脑就捕获到一款具有“地方特色”的勒索病毒,其加密后缀为.beijing
深信服千里目
评论
256430
人阅读・2020-08-10 16:17
自动化逆向辅助利器 -- Capa工具介绍
近日,FireEye开源了一个逆向辅助工具capa,其目的是自动化提取样本的高级静态特征,快速地告诉用户该样本做了哪些恶意操作,同时该工具还随同发布了对应的IDA插件,方便逆向分析员快速定位恶意代码。
深信服千里目
评论
232791
人阅读・2020-07-27 17:45
◀
1 ...
4
5
6
7
8
9
10
11
12
13
14
▶
深信服千里目安全实验室
作者:
深信服千里目
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
100
关注数
134
文章数
关注
热门文章
1
404 Keylogger最新木马,盗取受害者浏览器网站帐号和密码
2
挖矿处置手册:安全研究员的套路都在这儿了
3
SystemedMiner再次更新,使用Socket5中转访问C&C
4
汉化远控木马下发挖矿程序,利用肉鸡资源捞金
5
追溯朝鲜APT组织Lazarus的攻击历程
6
利用IQY(Excel Web Query)文件分发,Buran勒索病毒又出新变种