排序
Attack Surface | 描绘机场信息系统攻击面
文章目录 访问控制 楼宇管理系统 空调系统(HVAC) 登机手续办理台(Check-In Desks) 行李托运系统(Baggage System) 航班显示屏(Flight Display) 闭路监控系统(CCTV) 机场安检(Airside ...
Haaukins:一款高度自动化和可访问的安全教育虚拟化平台
文章目录 Haaukins 依赖组件 工具安装 客户端安装 工具测试 重编译proto 项目地址 Haaukins Haaukins是一个高度可访问和自动化的安全教育虚拟化平台,它由三个主要组件组成,即Docker、Virtualb...
黑客入侵八岁儿童房间摄像头,播放恐怖音乐竟是为了……
文章目录 黑客的恶作剧 国内的摄像头被黑情况 入侵摄像头,最主要的用途还数DDoS攻击 你的摄像头有被破解么? 1、公网暴露和漏洞攻击威胁 2、app逆向破解 摄像头的安全保障措施 本...
穷源溯流:KONNI APT组织伪装韩国Android聊天应用的攻击活动剖析
文章目录 概述 木马投递方式 样本分析 恶意代码与KONNI的关联 追踪攻击者 总结 IOCs 样本MD5 关联到的其它Android样本MD5 C2地址 Android木马恶意分发地址 概述 2019年8月,韩国安全厂商ESTsecu...
警惕伪装成“Synaptics触摸板驱动程序”的新型蠕虫病毒
文章目录 执行流程 详细分析 宏文档分析 主体Synaptics.exe病毒文件分析 正常EXE文件替换分析 网络请求功能分析 解决方案 IOC 近期,亚信安全截获伪装成“Synaptics触摸板驱动程序”的新型蠕虫...
新年之际,Sodinokibi勒索病毒利用NSIS再造变种
文章目录 病毒详细分析 解决方案 IOC 时间总是过得飞快,圣诞节已悄悄溜走,我们即将迎来新年。2020年将要开启21世纪新的十年 – 2020年代。节日里在人们充满欢声笑语的同时,往往计算机病...
这款流行聊天APP,居然是一个国家的监听工具
文章目录 事件分析 涉事ToTok样本 总结 IOC ToTok是阿联酋的一种手机通讯应用程序,已有数百万台手机下载并安装。 尽管该应用程序是阿联酋政府的工具,但其背后的公司之间的确切关系却模糊不清...
Google Play恶意软件指向SideWinder组织
文章目录 安装 一、设备root 二、使用辅助功能权限 callCam活动分析 SideWinder关联分析 IOCs C&C Servers 在Google Play商店中发现了三款恶意应用,恶意应用会攻击目标设备并收集用户信息...
电诈团伙的千里眼:伪装成银监会移动端的恶意APP分析
文章目录 背景 诱饵分析 样本分析 样本信息 样本行为描述 主要恶意功能 同源分析 总结 IOC 文件样本MD5: C2地址: 背景 近日,奇安信病毒响应中心在日常移动样本监控过程中发现一款伪装名为“C...
揭秘Agent Tesla间谍木马攻击活动
文章目录 详细分析 Agent Tesla间谍木马攻击流程 解决方案 IOC 近日,亚信安全截获多个垃圾邮件的攻击活动,这些攻击活动使用的邮件附件通常是伪装成系统镜像ISO文件(亚信安全检测为Mal_GENISO...