首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

变种病毒识别

背景 随着病毒的不断传播,也是不断迭代的过程,在这个过程中会与环境不断的交互,就会产生很多的变种,在经过不停的演化选择过程,最后就会有很多被选择下来的变种,这些变种可能具有极强的感染性。...在新冠疫情爆发之后,已经在英国,南非,印度,巴西等地不断发现新的变种。...按照 WHO 最新命名规则,最早于 2020 年 9 月发现于英国的新冠变种病毒(编号 B.1.1.7)被命名为 Alpha;2020 年 5 月发现于南非的新冠变种病毒(编号B.1.351 )被命名为...Beta;2020 年 11 月和 4 月发现于巴西的新冠变种病毒(编号分别为P.1、P.2)分别被命名为 Gamma、Zeta;2020 年 10 月发现于印度的两种新冠变种病毒(编号 B.1.617.2...更多关于 WHO 关于新冠病毒变种株的命令点击下方链接地址。

40110

针对Linux系统 BDFdoor新变种可绕过防火墙

近期,火绒安全实验室发现了一起针对Linux系统的植入后门病毒攻击,经过分析确认该后门为BDFdoor的变种。 BDFdoor是一种针对Linux和Solaris系统的被动后门,执行隐蔽性的访问控制。...初始化执行 样本选择的 /dev/shm 目录是 Linux 系统利用内存虚拟出来的目录,用于提高操作效率,正常情况下该目录并没有文件(且样本已经进行删除处理)。...查看可疑进程 随后,样本进行一系列规避和隐藏操作,包括设定执行文件时间(如果前面删除失败)、清除进程环境变量并根据预设的 Linux 系统守护程序名来伪装进程、将自身设置为后台运行、在终止时通过 atexit...,在对 magic_packet—>pass 成员与预设值的比对中,除了 "justforfun" 和 "socket" 所对应的 "反向shell"、"正向连接" 及其它值对应的“存活探测”外,在该变种中还新增对预设值

12810
您找到你想要的搜索结果了吗?
是的
没有找到

Satan变种病毒分析处置手册

预警编号:NS-2018-0038-1 2018-11-30 TAG:Satan、蠕虫病毒、文件加密 危害等级:高,Satan变种病毒已出现新变种,感染范围较广,可以同时感染Linux和Windows...4 病毒行为 由于此次Satan变种病毒可以在Linux和Windows跨平台传播,所以需要对病毒行为进行分别分析。...Satan变种Linux平台 Satan变种分为4个模块程序,包括ft32,conn32,cry32,mn32。...都是32位linux程序,同样每个模块都有对应的64位版本的程序,相应的以64为文件名的后缀。 ft模块 ft32是Satan变种的主模块,负责下载其他模块程序并执行。...Satan变种—Windows平台 fast.exe fast.exe是Satan变种的主模块,主要负责下载conn.exe和srv.exe,并使用ShellExecuteA函数对程序进行启动,其中srv.exe

1.6K20

QBOT变种近期活动及分析

近期绿盟威胁情报中心(NTI)研究团队捕获到了首例结合Mirai扫描特征的QBOT变种,同时该变种还增加了多个漏洞利用进行传播。...从其传播的方式可以看出,该变种主要是针对路由器、家庭网关设备进行攻击,目标群体为网络质量较好的互联网用户(包括商户,企业,对网络要求较高的个人用户)。...按照绿盟威胁情报中心(NTI)对QBOT及其变种的监控情况来看,近期捕获的QBOT变种较多,表明其活动较为活跃,处于构建僵尸网络的阶段。...:%s Arch:%s[34mBUILD %s:%sBU1LD IP: %s BUILD: %s 但这些变种中没有扫描或者漏洞利用的部分,仅通过telnet弱口令进行一次投递传播。...每个变种对命令字都进行了修改。在最新的一个QBOT中,已经出现了更新字段,但仍然没有实现完整。 ?

63210
领券