Office 漏洞

基本信息 软件名称 Office 软件版本 2.0 漏洞模块 Office.exe 模块版本 2.0.0.0 编译日期 2005-01-01 操作系统 Windows XP/2007 漏洞编号 CVE-2012-0158 危害等级 高危 漏洞类型 缓冲区溢出 威胁类型 远程 1.软件简介 Microsoft Word 2007 ...

发布于 恶意代码分析

“量子”系统击穿苹果手机——方程式组织攻击iOS系统的历史样本分析

0x01 概述:覆盖智能终端的A2PT样本拼图 在过去二十多年的时间里,全球关键信息基础设施运营者、安全厂商、研究者所面临的重大考验是,如何应对以NSA等情报机构所发动的网络攻击活动,基于这种攻击活动应用了难以想象的技术与资源,安天CERT将这种攻击活动称之为A2PT(高级的高级持续性威胁)攻击,并发现其中多起攻击都来自于NSA下属的方程式组织。如何把A2PT攻击活动中的攻击样本与过程揭示...

发布于 恶意代码分析

永恒之蓝

介绍 WannaCry勒索病毒 通过windows操作系统漏洞EternalBlue永恒之蓝 发起攻击。3月14 微软已经发布补丁,由于很多受害者没有及时安装补丁,导致被病毒攻击,计算机中的文件被加密。 断网分析 该病毒需要断网分析,分析时候,如果目标服务器存活,会进行网络通信,发送网络请求。这样做会导致,一方面攻击者知道你的出口ip,可以实施物理攻击!另外一方面,攻击者会关闭服务器或者...

发布于 恶意代码分析

熊猫烧香

1.样本概况 病毒名称:C:\Users\15PB\Desktop\spo0lsv.vir 大小: 30001 bytes 修改时间: 2018年7月14日, 8:40:21 MD5: 512301C535C88255C9A252FDF70B7A03 SHA1: CA3A1070CFF311C0BA40AB60A8FE3266CFEFE870 CRC32: E334747C 病毒行为: V...

发布于 恶意代码分析