McAfee首席反病毒专家Rachit Mathur研究过一种被认为是 TDL3 rootkit 变种的rootkit,这个rootkit就是用来隐藏臭名昭Google Redirect 病毒的程序。但是这个rootkit的行为有些怪异。Mathur在接受ZDNet的采访时解释说: 一些反rootkit工具无法通过hooks直接识别出这个rootkit,另外,它 ...
导语:深信服攻防专家在CCS 2021中分享了Rootkit的技术原理和取证的方法思路 9月26-27日,CCS 2021成都网络安全大会(以下简称“CCS 2021”)在成都市 “中国-欧洲中心”举行,本次大会由四川省互联网信息办公室指导,成都市互联网信息办公室、成都高新区管委会 ...
网络安全研究团队ANY.RUN发现一起复杂攻击活动,攻击者利用Diamorphine rootkit(根套件)在Linux系统上部署加密货币挖矿程序,这凸显了开源工具在恶意活动中被滥用的趋势日益严重。 通过ANY.RUN沙箱的详细分析,该攻击采用多阶段渗透策略,运用高级持久化和规避 ...
9月26-27日,CCS2021成都网络安全大会(以下简称“CCS2021”)在成都市“中国-欧洲中心”举行,本次大会由四川省互联网信息办公室指导,成都市互联网信息办公室、成都高新区管委会联合主办,该大会是行业知名安全企业共同打造的成都网络安全大会新品牌、新 ...
近日,腾讯安全接到不少用户反馈:从网上下载了几个盗版软件后,电脑就出现浏览器主页被篡改、自动安装不必要的软件、自动添加收藏夹等一系列流氓行为,严重影响上网体验。腾讯安全专家经过分析后发现,这些工具已被植入Rootkit病毒,腾讯电脑管家可 ...