-
云沙箱流量识别技术剖析
相信大家都知道,沙箱识别是老生常谈的话题了,目前大部分的识别方案都是基于样本侧去完成的。 例如常规方式,包括硬件检查(CPU核心数、输入输出设备、内存)、鼠标移动检查、进程名、系统服务、开机时长等,都不能直观准确地识别出目标进行流量交互的服...
gtxyzz 2023.01.18 441浏览 0 -
频繁升级,勒索新变种不断涌现
在过去的几周里,FortiGuard Labs 观察到了几个新的勒索软件变体,这些变体在活动之后就获得了一定的关注度。不过对于勒索软件,这早已不是什么新鲜事,因为勒索软件就从未停止活动过,一直以来它对企业来说都是极具威胁的存在,一旦中招,...
king 2023.01.18 312浏览 0 -
黑客组织“8220”将云僵尸网络发展到超过 30,000 台主机
近期,一个名为8220组织的加密采矿团伙利用Linux和云应用程序漏洞将其僵尸网络扩大至30,000多台受感染的主机。该组织的技术并不高,但经济动机强,他们针对运行Docker、Redis、Confluence和Apache漏洞版本的公开...
Molet 2023.01.18 347浏览 0 -
知名GPS出现漏洞,可使黑客获得管理权限
漏洞研究人员发现了有关于GPS追踪器MiCODUS MV720的安全问题,该追踪器广泛应用在世界50强企业、欧洲政府、美国各州、南美军事机构和核电站运营商等,共计169个国家约150万车辆中。 MiCODUS MV720用户地图(Bit...
kavin 2023.01.18 368浏览 0 -
如何在重要时期防范邮件钓鱼?
最近,我们的安全研究人员,在研究工作中发现,境外黑客利用极具吸引力的邮件附件,诱导我们的工作人员点击,进而展开钓鱼。以最近收到的一个邮件附件分析,附件样本采用wps office创建,其外联域名为:http://hgsk.8800.org,...
Molet 2023.01.18 380浏览 0