StrongPity组织伪装驱动程序DriverPack攻击活动分析
猎影实验室 Comments 0 Comment
摘要说明 5月下旬,安恒威胁情报中心在日常的高级威胁监测过程中,发现多个冒充合法软件攻击活动。根据攻击特征结合威胁情报中心的分析平台关联其他样本,对样本特征、攻…
近期开始公开售卖的新型远控Ozh-RAT分析
猎影实验室 Comments 0 Comment
背景 安恒威胁情报中心近期监测到一种新型的RAT远控软件,猎影实验室对之进行了分析。此远控通过访问C2服务器的命令文本获取命令以实现服务器对客户端的控制,主要功…
二进制漏洞研究入门之上篇
银 雁冰
前言 从本文开始,笔者将分享一些二进制漏洞研究的个人经验,希望可以给初学者提供一些做漏洞研究的思路。鉴于笔者当前擅长的是Windows平台下的漏洞,以下分享可能…
红蓝对抗专题之CobaltStrike应用攻击手段实例分析
猎影实验室 Comments 0 Comment
前言 威胁情报中心已经陆续监测捕获了一些红蓝对抗行动相关的样本,猎影实验室对这些样本进行了分析和关联,并对之进行了一定的总结,本文就CobaltStrike在红…
红蓝对抗之域名伪装攻击手段实例分析
猎影实验室 Comments 0 Comment
前言 威胁情报中心已经陆续监测捕获了一些红蓝对抗行动相关的样本,猎影实验室对这些样本进行了分析和关联,并对之进行了一定的总结,本文就域名方面在红蓝对抗中的应用展…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved
浙ICP备09102757号-1
浙公网安备33010802003444号
更多产品
威胁狩猎平台(THP)
威胁检测平台(TDP)
威胁情报平台(TIP)
威胁情报云API服务
威胁情报SaaS订阅
威胁情报社区订阅