
北京奇虎科技有限公司
360是中国最大的互联网安全企业,汇聚了国内规模领先的高水平安全技术团队,积累接近万件原创技术和核心技术的专利,并开发出拥有数亿用户的360安全卫士、360手机卫士等安全产品,同时利用大数据、云计算及人工智能技术,打造了包括360手机、360儿童智能手表、360行车记录仪及360安全路由器等一系列智能硬件产品,致力于为用户解决信息安全、家居安全等问题。2018年2月28日,360集团正式在上交所敲锣上市,成功回归国内A股。
-
DDG挖矿僵尸网络瞄准数据库服务器:收益已达近800万
2017年10月,360网络安全研究院监控到一个大规模攻击OrientDB 数据库服务器,挖取门罗币的僵尸网络,并将其命名为 DDG 挖矿僵尸网络
-
快速进击的挖矿僵尸网络:单日攻击破10万次
2017年9月,360互联网安全中心首家发现了利用msSQL进行大规模入侵并释放挖矿木马的僵尸网络。木马先期通过永恒之蓝漏洞进行传播,后期转为对msSQL进行弱口令攻击传播,入侵成功后释放挖矿木马,获利达数百万之多。
-
EOS节点远程代码执行漏洞 — EOS智能合约WASM函数表数组越界
使用该漏洞,攻击者可以上传恶意的智能合约至节点服务器,在节点服务器解析恶意合约后,攻击者就能够在节点服务器上执行任意代码并完全控制服务器。
-
CVE-2018-5002 - 2018年第二波Flash零日漏洞在野攻击分析预警
2018年6月1日,360核心安全高级威胁应对团队在全球范围内率先捕获了新的一起使用Flash 零日漏洞的在野攻击,黑客精心构造了一个从远程加载Flash漏洞的Office文档,打开文档后所有的漏洞利用代码和恶意荷载均通过远程的服务器下发,此次攻击主要针对中东地区。该漏洞目前影响Adobe Flash Player 29.0.0.171及其以下版本,是今年出现的第二波Flash零日漏洞在野攻击。
-
剪贴板幽灵瞄准虚拟货币,全球大量用户受到影响
360安全中心近期监控到一类虚拟货币类木马非常活跃,该木马不断监控用户的剪贴板内容,判断是否为比特币、以太坊等虚拟货币地址,然后在用户交易的时候将目标地址修改成自己的地址,悄悄实施盗窃,我们将其命名为“剪贴板幽灵”。