跨平台恶意后门 SysJoker 行为分析及解码 13 Jan, 2022 行业新闻 在恶意软件领域中,能够针对多个操作系统发起攻击的跨平台恶意软件是很多的。2020 年 9 月发现的 Vermilion Strike 就是最新的示例。2021 年 12 月,网络安全公司 Intezer 发现... Read More
Docker-CVE-2020-15257 13 Jan, 2022 行业新闻 知识分类unix域套接字在Linux系统中存在着一种unix域套接字,其作用是为了进程间通信,其使用方法类似于普通的socket套接字,只不过使用socket函数的时候域设置为AF_UNIX,同时套接... Read More
RedLine借奥密克戎肆虐进行传播,窃取用户信息 12 Jan, 2022 行业新闻 新冠疫情从 2021 年一直持续到了 2022 年,从 2021 年 4 月出现的 Delta(德尔塔)毒株到现在肆虐的 Omicron(奥密克戎)毒株,全球累计确诊新冠肺炎病例数量已经正式超过 3 亿。攻击者... Read More
AD CS攻击面剖析 11 Jan, 2022 行业新闻 背景LEE CHRISTENSEN和WILL SCHROEDER于今年9月30日在Black Hat会议上进行了主题为“CERTIFIED PRE-OWNED: ABUSING ACTIVE DIRECTORY CERTIFICATE SERVICES”的演讲,首次在... Read More
攻击技术研判|用剪贴板特性在钓鱼文档中落地恶意文件 10 Jan, 2022 行业新闻 情报背景近日, McAfee的安全研究人员观察到Hancitor相关的钓鱼文档中使用了新技术来投放他们恶意载荷, 新技术利用剪贴板会创建临时文件的特性落地其恶意的OLE对象。该技术较... Read More
实战SNMP服务攻击 10 Jan, 2022 行业新闻 前言之前写过一篇《从交换机安全配置看常见的局域网攻击》的文章,讲解了我们在局域网中会遇到的一些网络攻击。本文继续围绕交换机,来聊聊我们熟知的SNMP服务。SNMP基础简介SN... Read More