腾讯玄武实验室安全动态推送
Tencent Xuanwu Lab Security Daily News
-
-
[ Malware ] '捆绑'式传播的 NemucodAES 与 Kovter恶意软件: https://threatpost.com/nemucodaes-ransomware-kovter-click-fraud-malware-spreading-in-same-campaigns/126844/
-
[ MalwareAnalysis ] 针对 PoS 系统上的 PoSeidon 恶意软件的逆向分析: https://vallejo.cc/2017/07/12/analysis-of-poseidon-downloader-and-keylogger/
-
-
[ Vulnerability ] 雷蛇触控应用 Razer rzpnk.sys IOCTL 0x226050 ZwOpenProcess 提权漏洞(CVE-2017-9769): https://warroom.securestate.com/cve-2017-9769/
-
[ Windows ] 锁定注册表键有几种方法?防止其他用户或进程修改或者删除: https://tyranidslair.blogspot.com/2017/07/locking-your-registry-keys-for-fun-and.html
-
[ Windows ] 很多恶意软件都依赖注册表实现 fileless 攻击,这篇 Blog 介绍基于 PSReflect 的注册表隐藏技术: https://posts.specterops.io/hiding-registry-keys-with-psreflect-b18ec5ac8353
-
[ WirelessSecurity ] Broadpwn - Broadcom Wi-Fi 芯片中的堆溢出漏洞,实现芯片中的代码执行(CVE-2017-9417): 1): http://boosterok.com/blog/broadpwn/ 2): http://boosterok.com/blog/broadpwn2/