攻击和审计Docker容器01

原创: Lee2dog 合天智汇Docker快速入门 0、环境构建 虚拟机下载地址:https://sourceforge.net/projects/defcon-26-container-security/下载完,导入虚拟机就能用了。(VirtualBox...

Read More

2019年全球重大网络攻击及数据泄露事件回顾

网络攻击、黑客组织和数据泄露会一直存在于网络世界中。在过去的几年里,不断有数据泄露事件发生,包括医疗信息、账户凭证、公司电子邮件和企业内部敏感数据泄露。网络攻击和数...

Read More

Platinum黑客组织攻击分析

Platinum黑客组织是亚太地区技术最先进的APT之一。在最近的分析中发现Platinum使用了一种新的后门,我们称之为Titanium。Titanium分为多个阶段,通过模仿常见软件将每一步都隐...

Read More

针对Steam平台的攻击分析

数字游戏平台服务不仅简化了游戏本身的销售,还为开发商提供了额外的盈利手段。例如,游戏中的皮肤、设备和角色增强元素,都可以获得大量的收益。用户自己也可以互相推销商品,最稀...

Read More

基于无线路由器僵尸网络攻击游戏服务器

在2019年9月,研究人员在对IoT威胁搜寻过程中发现了的Gafgyt变种。 特别是针对Zyxel,Huawei和Realtek等知名商业品牌的小型办公室/家庭无线路由器。这种Gafgyt变体和JenX僵尸网...

Read More

企业组织易受勒索软件攻击的10大原因

勒索软件攻击并没有假期,攻击者无时无刻不在尝试突破目标防护。勒索软件的威胁不断增加,在2019年第一季度,研究人员注意到勒索软件种类增加了118%。在这些不断上升的数字背...

Read More

Emotet银行木马攻击利用技术分析

概述Emotet是一种通过邮件传播的银行木马,诱骗用户点击执行恶意代码,最早被发现于2014年并持续活动至今,在国内也有一定的影响面,其积极的杀软对抗策略使之成为一个难缠的对手。...

Read More

Anubis银行木马仿冒抖音国际版攻击活动披露

概述Anubis(阿努比斯)是一种主要活动在欧美等地的Android银行木马,其攻击手法主要通过伪装成金融应用、聊天应用、手机游戏、购物应用、软件更新、邮件应用、浏览器应用等一...

Read More

疑似Lazarus针对双平台的攻击活动披露

概括Lazarus APT组织是一个长期活跃的组织,因为2014年攻击索尼影业而开始受到广泛关注,该组织早期主要针对韩国,美国等国家的政府机构进行攻击活动,以窃取情报等信息为目的。自2...

Read More

突发:某国网军执行APT攻击的后台架构曝光

奇安信威胁情报中心红雨滴团队在日常的APT组织跟踪过程中发现,国外推特一用户曝光了一张截图,上面显示了疑似木马控制后台的主机信息界面。 经过排查发现,该推特实际上是评论了...

Read More

Novter无文件攻击分析报告

1 病毒信息病毒名称:Trojan.Script.akg病毒类型:后门MD5: 08ac667c65d36d6542917655571e61c8SHA1: 5b24a3b32d9dba95b296a7a16cbcf50a7df2d196文件类型:EXE 32位文件大小:...

Read More

xHunt:针对科威特的网络攻击分析

在2019年5月至6月期间,发现有以前未知的工具被用于针对科威特的运输和航运组织。攻击活动中已知的第一目标是科威特一家运输和航运公司,在这家公司里,攻击者安装了一个名为Hiso...

Read More

应急响应系列之无文件攻击分析

一、概述1.1 概述前段时间遇到一起案例,主要是通过powershell进行挖矿的,使用该技术来进行挖矿的案例非常之多,但是个人感觉还是可以总结与分析一波,可以对这种技术进行详细分析...

Read More

JavaScript Prototype污染攻击

原创: Mr.zhang 合天智汇 0x00 正文 想了解什么是JavaScript可到合天网安实验室学习实验——Javascript基础,学习DOM操作和BOM操作,点击http://www.hetianlab.com/expc.do?ec...

Read More

栈溢出SROP攻击

原创: 易烊千玺 合天智汇 原创投稿活动:重金悬赏 | 合天原创投稿等你来 最近一段时间都在捣鼓学校里拿下的一台老服务器,虽然说它所在的网段对于我的校园网来说并不算是内网...

Read More

​零散漏洞组合导致的攻击

原创:会上树的猪合天智汇原创投稿活动:https://mp.weixin.qq.com/s/Nw2VDyvCpPt_GG5YKTQuUQ01前言 夜班倒班,闲来无事又打起来学校教务网的主意,抄起burpSuite就开始,然后就有了...

Read More
关闭