Windows 应急响应手册 v1.2 Incident response cookbook,事前准备,工具准备,挖矿病毒,pid,寻找恶意样本,确定进程启动时间,处理异常进程,删除恶意文件,善后阶段,常规安全检查阶段,远控后门,主机安全,勒索病毒,简保护现场,寻找加密器
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Windows 应急响应手册 v1.2 Incident response cookbook,事前准备,工具准备,挖矿病毒,pid,寻找恶意样本,确定进程启动时间,处理异常进程,删除恶意文件,善后阶段,常规安全检查阶段,远控后门,主机安全,勒索病毒,简保护现场,寻找加密器
Read more沙箱 病毒分析 IOCs 威胁情报分析平台,OTX,Talos,360,virscan,哈勃,卡巴斯基,virustotal,IBM,venuseye,安天,微步,URLhaus,MalwareBazaar,Intezer Analyze,Any.Run,ThreatMiner
Read more3/6 致微软的一封信:揭露 VSCode 扩展的设计缺陷,在我们对市场进行研究的过程中,我们发现微软实施了数量惊人的安全设计缺陷,这些缺陷为威胁者提供了获得信誉和访问权限的绝妙方式。现在,大多数 IDE 都是不受管理的,所以这并不是针对微软的
Read more2/6 揭露恶意扩展:来自VS Code市场令人震惊的统计数据,1,283 个扩展包含已知的恶意依赖项,总计安装量达 2.29 亿次(基于 Google OSV 扫描仪)。87 个扩展尝试读取主机系统上的 /etc/passwd 文件
Read more渐进式 Web 应用程序 (PWAs) 网络钓鱼 ,渐进式 Web 应用 (PWAs) 是使用 Web 技术(即 HTML、CSS、JavaScript)构建的应用,可以像本机应用一样安装和运行。PWAs 的问题在于,我们可以操纵 UI 进行网络钓鱼
Read more