Darkhotel组织渗透隔离网络的Ramsay组件分析
在本次针对Darkhotel组织的样本关联和组织归属的分析中,通过建立可靠的基础标识能力与响应机制,分析Darkhotel组织演化的TTP进程以及相关情报,形成了检测引擎与威胁情报结合分析的典型案例。
精准投放Tsunami僵尸网络和“魔铲”挖矿木马的行动分析
近日,安天CERT联合哈尔滨工业大学网络安全响应组通过网络安全监测发现了一起僵尸网络和挖矿木马事件,该事件针对Linux系统,包含服务器和智能设备。
疫情防控期的几类网络安全威胁分析与防范建议
用内容引诱,采用钓鱼等方式加以侵害;传播勒索软件、木马、远控后门等。根据目前的案例,从技术上判断没有形成网络恶意代码蔓延态势的苗头。