病毒

應用日活增長背後的黑產狂歡——安卓拉活病毒研究

前言 近期,騰訊安全反詐騙實驗室通過TRP-AI反病毒引擎發現了數個以應用拉活為獲利手段的黑產團伙,通過惡意程式碼下發拉活子包擅自嘗試啟動或喚醒使用者手機中的正常應用,執行應用“拉活”操作,目標包括了電

讓某數字等安全衛士感到羞愧的軟體

酷友們,大家好! 由於之前有一篇文章: 流氓軟體,你安裝了幾個? 本來想著收集一些軟體來代替這些流氓軟體。可是一直沒有多少時間,但是收集整理也是遲早的事,畢竟公眾號分享的軟體都是比較良心的。就在這段時間公

還原最新勒索病毒GandCrabV5.0.3的完整攻擊場景

近日,深信服安全團隊在國內跟蹤到了多起勒索事件,第一時間獲取到了相應的病毒樣本,確認此樣本為GandCrab勒索家族的最新變種GandCrab5.0.3,同樣採用RSA+AES加密演算法,將系統中的大部分文件檔

企業被“勒索”遭殃,企業資料安全路在何方

勒索病毒(Ransomware)與其他病毒最大的不同在於感染手法及中毒的方式。它利用計算機的一些功能給系統上了一把“鎖“,或者對磁碟上的檔案進行加密,從而對資訊的系統的可用性造成巨大影響。然而,不同於其他的破壞

2018上半年勒索病毒趨勢分析

一、勒索病毒表現出五大新特點 通過對勒索病毒的長期監測與跟蹤分析,發現2018年上半年勒索病毒的攻擊目標、傳播方式、技術門檻、新家族/變種、贖金支付方式等方面均呈現出新的特點: 1. Wind

windows 應急流程及實戰演練

本文作者:bypass(信安之路作者團隊成員 & 個人公眾號 bypass) 當企業發生黑客入侵、系統崩潰或其它影響業務正常執行的安全事件時,急需第一時間進行處理,使企業的網路資訊系統在最短時間內恢

2019年最有可能的5大網路安全威脅

在過去幾年中,我們發現網路攻擊的頻率,複雜性和目標都在增加。黑客,病毒,惡意軟體和資料洩露所面臨的威脅並沒有消失 - 它們正在不斷髮展,而且隨著我們接近2019年,還有更多的未來。 隨著世界各地的網路安全專

事件分析 | 門羅幣挖礦新家族「羅生門」

一、前言 騰訊安全雲鼎實驗室通過部署的威脅感知系統捕獲了一批挖礦樣本(具有同源性),是一批可挖取門羅幣(xmr)的挖礦病毒。這批樣本今年5月開始出現,目前各大殺軟對此樣本基本無法有效查殺,騰訊云云鏡第一時間

Linux應急響應(三):挖礦病毒

0x00 前言 ​ 隨著虛擬貨幣的瘋狂炒作,利用挖礦指令碼來實現流量變現,使得挖礦病毒成為不法分子利用最為頻繁的攻擊方式。新的挖礦攻擊展現出了類似蠕蟲的行為,並結合了高階攻擊技術,以增加對目標伺服器感染

1745974628.9473