最新消息:

项目与思路

Sea turtle:滥用可信的核心互联网服务进行DNS劫持

Sea turtle:滥用可信的核心互联网服务进行DNS劫持

admin 2年前 (2019-04-21) 666浏览 0评论

导语:本文从技术上分析一起国家支持的操作DNS系统的攻击活动。该攻击活动主要目标是中东和北非的国家安全组织。 DNS是互联网的基础技术,修改DNS系统可能会降低用户在网络上的信任感。对DNS系统的信任以及DNS系统的稳定是基础。Cisco Ta...

360虚拟化安全管理系统勒索病毒防护方案

360虚拟化安全管理系统勒索病毒防护方案

admin 2年前 (2019-04-12) 727浏览 0评论

摘要:360虚拟化安全管理系统针对云的边界模糊化、资源粒度粗放化、安全手段缺失等云上特性,可针对勒索病毒的传播渗透-投放执行-通信-横向传播等攻击链条,及时发现威胁并进行安全处置,最大限度降低勒索病毒给用户云工作负载造成的损失。 云和虚拟化环境中,...

谷歌开源沙箱容器运行时环境gVisor

谷歌开源沙箱容器运行时环境gVisor

admin 2年前 (2019-04-12) 652浏览 0评论

摘要:容器已彻底改变了开发、打包和部署应用程序的方式。然而,暴露在容器面前的系统攻击面太广了,以至于许多安全专家不建议使用容器来运行不可信赖或可能恶意的应用程序。沙箱容器有助于在主机操作系统和容器里面运行的应用程序之间提供了一道安全的隔离边界。 作...

态势感知——服务器安全策略探索

态势感知——服务器安全策略探索

admin 2年前 (2019-03-12) 1182浏览 0评论

导语:企业IT架构数字化转型的大潮中,往往会面临各种各样的安全威胁,包括:系统和应用软件漏洞利用攻击,APT攻击,数据泄露,云服务器滥用,DDoS攻击等。 0x00、业务需求 企业IT架构数字化转型的大潮中,往往会面临各种各样的安全威胁,包括:...

Docker Control API和社区镜像被用来传播加密货币挖矿恶意软件

Docker Control API和社区镜像被用来传播加密货币挖矿恶意软件

admin 2年前 (2019-03-07) 685浏览 0评论

导语:研究人员通过蜜罐收集的数据发现一起利用Docker Hub上发布的容器镜像的伪造容器进行非授权的加密货币挖矿的恶意活动。 研究人员通过搭建容器蜜罐收集的数据进行分析来监控威胁,并且发现了一起利用使用Docker Hub上发布的容器镜像的伪...

WinRAR漏洞利用升级:社工、加密、无文件后门

WinRAR漏洞利用升级:社工、加密、无文件后门

admin 2年前 (2019-02-28) 713浏览 0评论

摘要:360威胁情报中心截获了多个使用WinRAR漏洞传播恶意程序的样本,并且我们还观察到了多个利用此漏洞进行的APT攻击活动。 背景 2019年2月22日,360威胁情报中心截获了首个[1]利用WinRAR漏洞(CVE-2018-20250)传播...

Xbash恶意软件分析

Xbash恶意软件分析

admin 2年前 (2019-02-19) 710浏览 0评论

本文翻译自:https://researchcenter.paloaltonetworks.com/2018/09/unit42-xbash-combines-botnet-ransomware-coinmining-worm-targets-lin...

使用机器学习检测混淆的命令行

使用机器学习检测混淆的命令行

admin 2年前 (2019-02-19) 684浏览 0评论

本文介绍如何使用机器学习方法解决终端上的安全难题:检测混淆的Windows命令行调用。 简介 恶意攻击者越来越多地使用PowerShell、cmd.exe这样的内置工具作为攻击活动的一部分来最小化被白名单防御策略检测到的概率。在可见的语句和命令的最终...

Linux无文件渗透执行ELF

Linux无文件渗透执行ELF

admin 2年前 (2019-02-13) 1321浏览 0评论

01 简介 在进行Linux系统的攻击应急时,大家可能会查看pid以及/proc相关信息,比如通过/proc/$pid/cmdline查看某个可疑进程的启动命令,通过/proc/$pid/exe抓样本等,但是攻击者是否会通过某种类似于curl htt...

态势感知之Malware Callback

态势感知之Malware Callback

admin 2年前 (2019-01-21) 959浏览 0评论

转自:http://www.4hou.com/technology/15719.html 0x00、业务需求 在企业安全需求当中,用户最担心就是自己的服务器被入侵。作为安全运营人员,在应急响应过程中,最重要的是确定主机被入侵后的恶意行为,当自己的企业...

Linux下的Rootkit驻留技术分析

Linux下的Rootkit驻留技术分析

admin 2年前 (2018-11-19) 990浏览 0评论

Linux作为服务器和IoT设备使用的主要操作系统,针对它的恶意软件也层出不穷。针对Linux设备的恶意软件(以下称为rootkit)通常需要长期驻留于目标操作系统以达到获利目的,所以如何实现驻留也是Linux rootkit作者的重点考虑内容之一,...

企业安全建设之探索安全数据分析平台

企业安全建设之探索安全数据分析平台

admin 2年前 (2018-11-18) 836浏览 0评论

0x01 背景 写这篇文章的初衷有两点:1、研究方向是机器学习+网络安全,主要做的工作说白了就是抓住机器学习和网络安全的结合点训练模型,现在模型有了一些,希望模型落地产生实际的作用,所以想建设一个安全数据分析平台;2、对企业安全建设和安全研究感兴趣...

Read MySQL Client's File

Read MySQL Client’s File

admin 2年前 (2018-11-13) 912浏览 2评论

这应该是一个比较老的问题了,前几天看到其他人聊到这个问题,拿出来分析一下。 简单的讲,就是我们可以伪造一个 MySQL 的服务端,甚至不需要实现 MySQL 的任何功能(除了向客户端回复 greeting package),当有客户端连接上这个假服务...

揭开Linux 系统上TCP的 bind 和 listen函数的神秘面纱

揭开Linux 系统上TCP的 bind 和 listen函数的神秘面纱

admin 2年前 (2018-11-09) 1251浏览 0评论

原文:https://ops.tips/blog/how-linux-tcp-introspection/ 在本文中,我们将为读者介绍套接字在准备接受连接之前,系统在幕后做了哪些工作,以及“准备好接受连接”倒底意味着什么 。为此,我们将深入介绍bin...

如何解决机器学习和安全运营之间的不匹配问题

如何解决机器学习和安全运营之间的不匹配问题

admin 2年前 (2018-11-07) 725浏览 0评论

转自:http://www.4hou.com/technology/14382.html 导语:随着机器学习取得了一个又一个的技术突破,越来越多的公司开始将机器学习应用于实际的安全解决方案中,但一些公司忽略了机器学习的输出结果和安全运营成本之间的分歧...

基础攻防场景下的AI对抗样本初探

基础攻防场景下的AI对抗样本初探

admin 2年前 (2018-11-01) 1466浏览 0评论

转自:https://www.cdxy.me/?p=798 卷积神经网络 卷积神经网络(Convolutional Neural Network, CNN)被广泛应用于图像识别。想象一个2维图像,按每一个像素切开,然后用一个N * N的窗口在图像上...

Docker container错误配置被用于传播加密货币挖矿机

Docker container错误配置被用于传播加密货币挖矿机

admin 2年前 (2018-10-30) 743浏览 0评论

研究人员近期发现有滥用运行错误配置Docker的案例。恶意活动主要扫描Docker engine daemon使用的TCP 2375和2376端口。最后会尝试在错误配置的系统中应用加密货币挖矿恶意软件。 Docker可以在操作系统层实现虚拟化,也叫做...

云态势感知产品-沙箱高级威胁检测

云态势感知产品-沙箱高级威胁检测

admin 2年前 (2018-10-29) 1217浏览 0评论

转自:http://www.4hou.com/technology/11010.html 导语:云态势感知产品,使用大数据技术关联分析数据快速整合NIDS(包含sandbox)、HIDS、EDR、WAF、DDoS、Scanner的数据,让用户更清晰...