用户个人中心 - 嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com
Change 嘶吼认证

这个家伙很懒,什么也没说!

  • 他的文章(509)
  • 他的评论(0)
  • 技术

    Lazarus APT组织将恶意代码写入BMP图像的攻击方法

    本文主要记录了Lazarus近期对韩国的鱼叉式网络钓鱼攻击事件中所使用到的新技术,用了一种巧妙的方法来绕过安全机制,在该机制中,攻击者将恶意HTA文件作为压缩的zlib文件嵌入到PNG文件中,然后在运行时通过将其自身转换为BMP格式进行解压。

    2021-04-22 10:35:00

    119,870
    0
  • 恶意软件

    Ares:Kronos银行木马最新变种分析

    Ares是Kronos银行木马的新变种,似乎正处于早期开发阶段。

    2021-04-20 10:00:00

    39,614
    0
  • 观察

    卡巴斯基:2020年金融网络威胁报告

    2020年对安全行业而言是充满挑战的一年,由于新冠疫情的蔓延,网络犯罪分子越来越多地将特定类别的用户和企业作为攻击目标,尤其是像可能从中获取巨大收益的金融相关产业。

    2021-04-17 09:35:00

    160,396
    0
  • 资讯

    Janeleiro:巴西新型银行木马

    近期研究人员发现了一款新型银行木马Janeleiro,自2019年以来一直瞄准巴西的企业用户。

    2021-04-14 11:20:00

    172,478
    0
  • 资讯

    BitsParser:解析 Windows 后台智能传输服务(BITS)的 Python工具介绍

    后台智能传输服务既可以被合法应用程序使用,也可以被攻击者使用。BITS QMGR数据库能为我们调查操作提供有用的数据源。将BitsParser与其他取证工具一起使用,也有助于我们绘制攻击者活动的详细视图。

    2021-04-11 09:25:00

    236,226
    0
  • 该用户还没有参与过评论。