author/木刀俠

使用郵件實現C&C通訊:新型木馬Cannon分析

一、概述 在2018年10月下旬和11月初,Unit 42監測到一系列武器化檔案,這些檔案使用了某種技術來載入包含惡意巨集的遠端模板。這種型別的武器化檔案其實並不罕見,但由於其具有模組化的特點,因

2018上半年日韓支付類病毒變化趨勢研究報告

前言 近期,騰訊安全反欺詐實驗室發現一批偽裝日韓快遞竊取一些韓國金融機構客戶使用的身份驗證資訊銀行攔截木馬,病毒木馬偽裝成韓國CJ 대한통운택배“DJ“快遞,日本佐川急便“急便”快遞等方式誘導受害者進行

TrickBot銀行木馬開始竊取Windows問題紀錄

據最近檢測發現,TrickBot某版本顯示出對Windows系統可靠性和效能資訊的特殊興趣,這對銀行木馬的正常範圍來說是特殊的。 微軟公司在Windows作業系統中執行可靠性分析元件(簡稱RAC),為可靠性監視器

“亂世”木馬家族分析報告

一、前言 “亂世”木馬家族的命名來源於木馬母體程式包含的“亂世英雄”、“亂世許可權”等特殊關鍵字,該家族的木馬形態變化多端、作案手法專業嫻熟,從今年起開始大肆地在國內傳播。360核心安全團隊對此持

十張圖看懂Windows平臺挖礦木馬攻擊趨勢

前言 如今,“挖礦木馬”成為安全行業的一個熱點話題。這種興起於2012年的安全威脅,從2017年下半年開始進入普通網民的視野。圖1展示了2018年上半年遭到挖礦木馬攻擊的計算機數量變化趨勢(以月為計算單位)

1746052783.5534