MindLost——正在袭来的勒索危机 06 Feb, 2018 行业新闻 近期发现了一款名为MindLost的新型勒索软件,该勒索软件采用C#语言开发,其主要功能是采用AES加密方式加密本地文件,之后引导受害者至指定的网页要求付费解密文件,与以往勒索软件... Read More
[安全扫描]请管好你的大门,防止被贼惦记 06 Feb, 2018 行业新闻 在企业安全整体建构中,除了各种防守和加固,及时升级,代码安全审计等,安全监控项的处理外,还有一个个很重要的方面,就是安全扫描和渗透测试方面,这方面也有大量的安全产品和开源工具... Read More
技术分析 | 新型勒索病毒Mindlost 06 Feb, 2018 行业新闻 1月15日,安全研究组织MalwareHunter发现了Mindlost勒索软件的第一批样本。阿里云安全团队第一时间对该勒索软件进行了技术分析。通过此分析报告,希望给业界研究者提供参考依据... Read More
勒索之殇 | 从一个.NET病毒看透勒索三步曲 06 Feb, 2018 行业新闻 近三年的病毒走势大致可以总结为,2016年"流氓",2017"勒索",2018年"挖矿",这篇文章我们就通过分析一个.Net的勒索软件,看看一个勒索软件到底是如何工作的。本文涉及到的... Read More
Android逆向-Android基础逆向(5) 05 Feb, 2018 行业新闻 本文作者:i春秋作家——HAI_ 0x00 前言不知所以然,请看Android逆向-Android基础逆向(1) Android逆向-Android基础逆向(2) Android逆向-Android基础逆向(2-2) Android逆向-Android基... Read More
glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 05 Feb, 2018 行业新闻 0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一... Read More