首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

疑似 KimsukyAPT 组织最新攻击活动样本分析

并且该组织拥有多平台的攻击能力,载荷便捷,阶段繁多。...样本分析 进入主函数后读取资源“JUYFON”。 查看文件资源“JUYFON”应该为一段加密后的数据。...样本信息 Md5 28833e121bb77c8262996af1f2aeef55 此样本上传时间稍早,代码结构完成一致,粗略分析仅两处与上一个样本不同: 1.生产的迷惑文件文字不同: 2.c2服务器的域名及...,并且Kimsuky攻击活动中曾经使用过,同时结合样本的掩护文档的内容,可以确定被攻击者目标是韩国大学相关人士,完全符合以往Kimsuky的攻击意图,因此可以断定此样本的来源大概率是Kimsuky。...总结 通过分析可以看出最新的样本依然有多阶段方便攻击者重新组合攻击工具的特点,目前知道创宇NDR流量监测产品已经支持对次APT攻击活动的精准检测: IOC MD5: adc39a303e9f77185758587875097bb6

92640

SideCopy多平台攻击活动分析

在本文中,我们将深入分析与该组织相关的两个攻击活动,并提供对应的技术细节。...攻击活动分析一 我们所要分析的第一个SideCopy攻击活动主要通过网络钓鱼链接进行传播,该链接将下载一个名为“Homosexuality – Indian Armed Forces.”的文档。...ACR_ICR_ECR_Form_for_Endorsement_New_Policy.pdf”: 有趣的是,我们发现Ares RAT的Linux变种也使用了相同的诱饵PDF,这种情况是我们在8月份最后一周的VirusTotal报告样本中发现的...攻击活动分析二 在我们所观察到的第二个SideCopy攻击活动中,共享IP的不仅只有域名,而且还有C2基础设施。...除了这两个活动之外,研究人员也发现了该威胁组织同时针对Windows和Linux平台的恶意活动,相关的入侵威胁指标IoC请查看文末附录内容。

22010
您找到你想要的搜索结果了吗?
是的
没有找到

恶意样本 | 常用恶意软件分析平台

0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

1.9K30

一个Hancitor恶意邮件活动Word文档样本分析

与“分析一个用于传播Hancitor恶意软件的Word文档(第一部分)”【https://www.freebuf.com/articles/system/181023.html】一文中描述的现象很相似。...Hancitor MalSpam – Stage 1”【https://0ffset.wordpress.com/2018/08/12/post-0x16-hancitor-stage-1/】,另外第二部分的深入分析可见...经过对宏文档和PE负载的分析,发现本次样本包含的宏代码与Hancitor文档宏代码有较大的变化,但是通过对内含主要PE负载文件的分析,发现二者基本一致,比如IDA反汇编后形式、代码加密执行、网络通信协议...二、恶意宏分析 打开后,发现宏包含了两个窗体对象UserForm1和UserForm2,并且包含的内容都是“4d5a9000”开头的字符串,很明显这是两个PE文件。 ?...三、结语 与以往宏病毒样本相比,本次恶意宏文档具备如下的几个特点: 1、没有网络下载动作。文档内直接包含恶意负载部分,没有利用类似powershell脚本下载恶意文件。 2、没有直接进程执行动作。

1.6K10

对“利比亚天蝎”网络间谍活动分析调查(附样本下载)

利比亚的政权动荡和长期内战可能众所周知,但其网络间谍和黑客活动或许鲜为人知。在这篇报告中,我们将首次披露一例涉及利比亚的恶意软件网络攻击活动。...概要 8月初,我们接收到了一类大量感染利比亚国内安卓手机用户的恶意软件样本,这些样本尤其在黎波里和班加西比较活跃,它们通过手机Telegram程序广泛传播,主要针对有影响力的社会名流和政治人士。...经我们调查分析,确信这是由某政党发起,并以情报收集和秘密监视为目的恶意软件攻击活动。在调查中,我们还发现了多例感染电脑和智能手机的相关恶意软件。我们把该攻击活动命名为“利比亚天蝎”。...VirusTotal,经比对发现,VirusTotal库中还没有这类型恶意程序记录,这是首例上传样本。...笔记本电脑并安装有Skype,内网ip为192.168.1.16: 另外,还安装有PhpMyAdmin管理系统,我们试图对该登录界面进行暴力破解,但以失败告终: 攻击架构 利用PassiveTotal威胁情报分析平台

1.6K70

智慧港口安全预警AI智能视频分析平台

智慧港口安全预警AI智能视频分析平台,各种算法识别精度达到90%以上,实现对动火作业的智能化全过程监管,减少港口安全事故发生的可能性,智慧港口安全预警AI智能视频分析平台紧跟港口物流智能化视频分析平台的发展趋势...港口AI智能视频分析平台、对大门、场桥、岸桥等关键节点内人员行为、设备状态、环境风险进行全天候高精度智能监控,极大地解决了港口的效率、管理和安全问题,打造智能港口码头。...智慧港口安全预警AI智能视频分析平台经过十多年的积累,自动监控视频识别、安全生产、安全作业等领域的成功案例覆盖了70多个港口,拥有原始的R&D能力和完整的平台解决方案。...智慧港口安全预警AI智能视频分析平台场景化落地能力在中国处于领先水平。...智慧港口安全预警AI智能视频分析平台人工智能识别:起重机摄像头集装箱ID识别和自动理货。

75030

机器学习||CNC健康诊断云平台智能分析系统

制造业需要大批高效、高性能、专用数控机床和柔性生产线,因此推进机床智能化,实现设备联网、健康诊断并利用云计算和大数据技术进行预测性维护与集群管理成为机床产业的重要议题之一。...研华联盟行业合作伙伴共同打造的“机床健康诊断云平台分析系统”,以模块化的方式实现数控机床的健康状态数据采集、数据清洗、通讯联网、专家模型故障诊断、云平台数据库存储、并通过云平台强大的机器学习和深度学习能力...5、故障诊断专家系统:由设备专家在现场依据该机床的工作机理进行多点振动信号采集和模态测试,建立该设备的结构参数,并进行多次修正以建立准确的故障模型,可分析预测机床运动故障,ATC/APC故障,液压系统故障...可以根据需求进行图形化展示,存储实时数据库和远程运维管理; 8、AI数据建模/机器学习:机床的故障诊断与很多因素相关,包括设备运行程度、生产环境与生产过程、操作习惯、物料批次甚至天气因素等,因此运用机床云的机器学习和大数据分析工具进行深度的数据分析并重新创建模型具有不可替代的意义...数控机床切削颤振监测 应用||PCIE-1802用于桥梁健康监测系统 应用案例:PCIE-1802刹车盘固有频率检测系统 边缘计算:设备健康诊断与上云一体机 研华设备监诊与预测性维护解决方案 工业物联网PaaS平台功能汇总

4.4K30

AI视频智能分析平台EasyCVR设备录像功能细节优化

EasyCVR视频融合平台基于云边端一体化架构,具有强大的数据接入、处理及分发能力,平台支持海量视频汇聚管理,可支持多协议接入,包括市场主流标准协议与厂家私有协议及SDK,如:国标GB28181、RTMP...平台丰富的视频能力包括:视频监控直播、录像、云存储、检索与回看、告警、集群、级联、共享等。近期我们对EasyCVR设备录像功能进行了细节的优化,今天来分享一下。...EasyCVR视频融合平台基于云边端协同架构,能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,实现视频资源的鉴权管理、按需调阅、全网分发、智能分析等。...将EasyCVR与智能分析网关结合使用,可以实现基于云、边、端架构的AI智能检测分析及算力的精细化调度等能力,该方案的应用场景也十分广泛,包括:通用安防、智慧安监、明厨亮灶、智慧景区、区域安全监测等。...随着安防市场的规模不断扩大与发展,以及城市的智能化建设进程加快,EasyCVR快速纵深的视频能力使其已经成为安防行业的主流需求平台

54920

你关心小程序火不火,我们关心它够不够安全

面临内忧外患,腾讯智慧零售联合腾讯安全、腾讯WeTest质量开放平台,推出基于小程序的一整套安全解决方案,帮助商家建立边界防护、业务防护、数据防护三大体系“防护墙”,严防生意“后院起火”。 ?...腾讯基于21年在营销风控和web业务安全能力的经验积累,帮助商家智能识别、拦截web攻击,精准判别并过滤营销欺诈行为。...案例:  永辉生活小程序使用了天御防刷服务,依托腾讯海量黑产数据提供的行为样本和实时策略系统,每年帮助永辉累计识别近百万恶意帐号,节约近千万线上促销费用。...限时报名,免费获取腾讯专家服务   为了帮助更多零售商户在微信生态获得更稳定的业务增长,腾讯智慧零售“小程序安全护航包”限时体验报名开启。...关于腾讯WeTest 腾讯WeTest是由腾讯官方推出的一站式品质开放平台。十余年品质管理经验,致力于质量标准建设、产品质量提升。

2.1K30

视频智能分析视频云存储集中存储EasyCVR平台AI分析告警列表定制

我们在此前的文章中分享过很多关于视频监控业务平台EasyCVR的告警功能,包括平台新增告警录像保留天数设置、告警预案等,感兴趣的用户可以翻阅往期的文章进行了解。...在对接AI算法中台/数据中台/边缘计算硬件上, 视频分析EasyCVR可以获取AI检测识别的告警信息,并在平台【告警查询】模块中展示,支持通过告警类型、告警级别等进行检索和查看。...近期有项目提出需求,将智能视频监控综合管理系统EasyCVR对接AI算法平台接口,希望将返回的分析数据持久化保存到EasyCVR服务,并且在页面列表展示。今天来分享一下实现方式。...1)创建分析结果数据结构,如下:2)将数据写到数据库,如下:3)前端页面展示如下:视频存储磁盘阵列/安防视频监控/视频汇聚EasyCVR平台的告警功能,可以对监控设备上传的告警(离线、遮挡、故障等)及AI...视频智能分析/视频监控管理平台EasyCVR视频能力丰富,可应用在智慧工地、智慧工厂、智慧社区、智慧校园、智慧矿山、智慧安监、智慧食安等场景中。感兴趣的用户可以前往演示平台进行体验或部署测试。

14930

视频智能分析平台EasyCVR中性版本如何自定义平台内信息的变更?

TSINGSEE青犀视频自身具备一套完整且高效率的研发线,每个视频智能监控分析平台都经历了诞生-测试-上线-实战的过程,譬如EasyNVR、EasyGBS、EasyCVR等,当然,相对于EasyCVR这种多协议兼容的平台...对于有些客户采用的视频平台,开启对外演示后需要一些展示上的要求,比如对外展示自身的相关公司或产品信息。...此处我们将以test为例进行修改: 修改后效果如下,相关信息也全部更新: EasyCVR的功能正在逐步完善,未来EasyCVR还将融入更多人工智能技术,例如物体分析、姿态估计、目标追踪等多种深度学习算法...,基于AI算法、大数据、边缘计算等新兴技术,为摄像头、网络存储设备、智能终端、视频监控平台等提供一体化的视频接入、分发、存储、处理和AI智能分析、预测、预警等服务,加速视频AI在安防监控等多领域落地,赋能更多应用场景

96310

视频监控平台EasyCVR+智能分析网关+物联网,联合打造智能环卫监控系统

三、解决方案针对城市环卫所面对的问题,TSINGSEE青犀+EasyCVR视频融合平台智能环卫监控系统,能提供以下解决方案。1、图像获取:首先需要在环卫工人工作场景中安装摄像头,用于获取环境图像。...2、设备接入:将摄像头所获取的数据接入到EasyCVR平台中,进行统一的汇聚管理、视频监控与分发;3、车辆GPS:为保障环卫车按按照固定录像进行运输,可在车辆上安装GPS定位器,在后台查看各个车辆的实际位置信息及车速信息...,再通过GB28181,API等协议,将资源传输给其他监管部门共享,如社区、环保等部门;4、智能算法:对于垃圾堆放、垃圾桶满溢等问题,只需配备TSINGSEE青犀智能分析网关,集成这些算法即可对场景进行智能检测...;5、告警通知:智能算法部署之后,一旦检测到相关卫生事件,系统就会立即发出告警通知后台管理人员,及时分派环卫处理。...TSINGSEE青犀视频EasyCVR结合可视化技术打造的视频监控解决方案,整合互联网、物联网、GPS、大数据、云平台、移动通信网络等信息技术,实现对环卫工人和环卫设备的实时监控,可以及时分配任务、提高突发事件应急能力

19510

释放流动数据价值 - 萤火智能分析平台3.0功能前瞻

萤火智能分析平台作为一款综合性流动数据分析产品,针对异构、多模态应用数据提供风险监测、合规性管理、数据建模、用户追踪、行为关联、AI解释与推理等一体化数据分析能力,为企业应用运维、数据合规、安全监测、业务洞察等场景提供全面支持...在即将迎来的3.0版本中,萤火将通过开放数据分析能力、数据编排开发能力、可视化引擎承载不同业务的深度分析需求,助力用户实现多价值流动数据潜力释放。...新版本萤火将内置多种可视化分析器,支持用户通过自定义SQL的方式,对关注的数据进行快速画像,并结合时序分析,以可视化方式呈现各类访问趋势、周期性指标;通过在SQL中构建鉴权-访问表数据关联,可支持异常用户行为分析...、业务链路分析等复杂威胁场景。...后续萤火将进一步增强平台功能与大数据底座,助力多行业用户和合作伙伴结合自身场景特点,快速实现应用运维、数据合规、安全监测、业务洞察等多维度能力构建。

19330

【开源视频联动物联网平台】视频AI智能分析部署方式

利用视频监控的AI智能分析技术,可以让视频监控发挥更大的作用,成为管理者的重要决策工具。...近年来,基于视频监控的AI分析算法取得了巨大的发展,并在各种智慧化项目中得到了广泛应用,为客户提供更智能化的解决方案。 然而,AI智能分析算法的部署方式多种多样,给用户和集成商带来了一定的困扰。...AI摄像头本地计算 众所周知,要进行AI智能分析,需要强大的计算能力来实时分析大量数据,同时还需要对视频流进行实时采集。...如果对所有监控视频进行全面的AI智能分析,将会消耗大量的计算资源和带宽,并且在真实的项目环境中,并不是所有地方都需要进行AI智能分析,例如火灾监测,只需在有可能发生火灾的地方部署即可。...通过利用大型集团企业的私有云平台来部署计算资源,我们可以确保集团内部的视频带宽资源得到充分保障。 目前,视频监控的AI分析算法主要采用以上三种部署方式,广泛应用于各种智慧类业务平台

18510

金融科技&大数据产品推荐:Stratifyd大数据智能分析平台

的产品投递 1、产品名称 Stratifyd大数据分析平台 2、所属分类 金融科技·智能获客 3、产品介绍 Stratifyd大数据分析平台是Stratifyd大数据团队设计和研发的快速分析响应解决方案...5、产品功能 Stratifyd是一个产品导向型公司,其平台被广泛的银行业务人员使用,自行接入多维度的内外部结构与非结构化数据 1、利用Stratifyd的人工智能分析定制相关的业务可视化的报表和仪表盘的功能...6、产品优势 1、全方位360度智能核心提炼Insights - 有效对内外部数据进行清洗,提炼和智能分析,大量减少数据分析组逐一整理数据的时间,将更多时间用在驱动决策上。...以用户为中心的智能大数据分析平台Stratifyd,是公司目前的主打产品,兼具实时交互、图像可视化、非结构化数据和结构化数据分析能力,帮助大中小型企业快速、科学、精准的定位客户、员工以及市场中的海量文本反馈信息...已有15家福布斯全球 500 强公司以及多家国际主流企业如Kimberly Clark、Ally Financials、Intuit 都采用了Stratifyd的新型大数据智能分析平台,公司销售收入在以

2.2K40
领券