针对多个国家金融机构客户的新型Metamorfo变种分析
在本篇文章中,我们将详细介绍新变种是如何感染受害者的计算机,以及它如何在受害者的计算机上执行操作,最后将介绍它所支持的C&C命令。
Fractured Statue恶意活动:针对美国政府机构的鱼叉式钓鱼攻击
Unit 42团队观察到了与Konni恶意组织相关的几个恶意软件家族,这些恶意软件家族主要针对美国政府机构,借助当时与朝鲜持续加剧的地缘政治问题引诱目标打开恶意电子邮件附件。
Winnti恶意组织:利用ShadowPad和Winnti恶意软件针对香港高校发动攻击
ESET研究人员发现Winnti恶意组织针对高校使用ShadowPad和Winnti恶意软件的新型恶意活动。
NOTROBIN:一个定期清除CVE-2019-19781漏洞利用代码的恶意软件
攻击者在获得对易受攻击的NetScaler设备的访问权限之后,就会清除已知的恶意软件并部署NOTROBIN以阻止后续的漏洞利用尝试。
Lenovo ThinkPad P51s固件SMM驱动逆向及漏洞分析
在本文中,将首先介绍SMM和UEFI的基础概念,随后对SMM驱动程序漏洞进行详细分析。