用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
千里目安全技术中心 嘶吼认证

深信服科技旗下安全技术中心,致力于安全攻防技术的研究和积累。

  • 他的文章(340)
  • 他的评论(0)
  • 系统安全

    警惕!利用Confluence最新漏洞传播的Linux挖矿病毒seasame

    近日,深信服EDR产品率先检测到一款新型Linux挖矿木马,经深信服安全专家分析,该病毒利用Confluence漏洞传播,通过定时下载对病毒体进行保活,同时由于病毒会杀掉包含“https://”、“http://”的进程,将导致用户无法下载文件及访问网页,挖矿进程会导致服务器出现卡顿等异常现象。

    2019-04-25 10:12:08

    253,648
    0
  • 趋势

    网络安全状况月度报告-2019年3月

    2019年3月,互联网网络安全状况整体指标平稳,但有几个特征值得关注。一方面,是勒索病毒依然猖獗,深信服安全云脑监测到Globelmposter、GandCrab、Crysis等病毒活跃热度居高不下,变种层出不穷,近期出现Globelmposter 4.0、GandCrab 5.2等勒索变种。

    2019-04-24 14:13:37

    197,886
    0
  • 系统安全

    真假文件夹?FakeFolder病毒再次捣乱企业内网

    近期,深信服安全团队接到客户反馈,内网中出现了大量伪造成文件夹的可疑exe文件,删掉以后仍会反复。

    2019-04-23 11:24:15

    291,341
    0
  • 漏洞

    Spring Cloud Config目录遍历漏洞(CVE-2019-3799)预警

    近日,Spring官方团队在最新的安全更新中披露了一则Spring Cloud Config目录遍历漏洞(CVE-2019-3799)。漏洞官方定级为High,属于高危漏洞。

    2019-04-19 10:23:53

    231,435
    0
  • 系统安全

    门罗币挖矿+远控木马样本分析

    近日,威胁情报小组在对可疑下载类样本进行分析时,发现一起门罗币挖矿+木马的双功能样本。该样本会在执行挖矿的同时,通过C2配置文件,到指定站点下载具有远控功能的样本,获取受害主机信息,并进一步控制受害主机。

    2019-04-15 10:43:23

    231,542
    0
  • 该用户还没有参与过评论。