首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

疑似 KimsukyAPT 组织最新攻击活动样本分析

并且该组织拥有多平台的攻击能力,载荷便捷,阶段繁多。...样本分析 进入主函数后读取资源“JUYFON”。 查看文件资源“JUYFON”应该为一段加密后的数据。...样本信息 Md5 28833e121bb77c8262996af1f2aeef55 此样本上传时间稍早,代码结构完成一致,粗略分析仅两处与上一个样本不同: 1.生产的迷惑文件文字不同: 2.c2服务器的域名及...,并且Kimsuky攻击活动中曾经使用过,同时结合样本的掩护文档的内容,可以确定被攻击者目标是韩国大学相关人士,完全符合以往Kimsuky的攻击意图,因此可以断定此样本的来源大概率是Kimsuky。...总结 通过分析可以看出最新的样本依然有多阶段方便攻击者重新组合攻击工具的特点,目前知道创宇NDR流量监测产品已经支持对次APT攻击活动的精准检测: IOC MD5: adc39a303e9f77185758587875097bb6

91940

SideCopy多平台攻击活动分析

在本文中,我们将深入分析与该组织相关的两个攻击活动,并提供对应的技术细节。...攻击活动分析一 我们所要分析的第一个SideCopy攻击活动主要通过网络钓鱼链接进行传播,该链接将下载一个名为“Homosexuality – Indian Armed Forces.”的文档。...ACR_ICR_ECR_Form_for_Endorsement_New_Policy.pdf”: 有趣的是,我们发现Ares RAT的Linux变种也使用了相同的诱饵PDF,这种情况是我们在8月份最后一周的VirusTotal报告样本中发现的...攻击活动分析二 在我们所观察到的第二个SideCopy攻击活动中,共享IP的不仅只有域名,而且还有C2基础设施。...除了这两个活动之外,研究人员也发现了该威胁组织同时针对Windows和Linux平台的恶意活动,相关的入侵威胁指标IoC请查看文末附录内容。

20610
您找到你想要的搜索结果了吗?
是的
没有找到

恶意样本 | 常用恶意软件分析平台

0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

1.8K30

一个Hancitor恶意邮件活动Word文档样本分析

与“分析一个用于传播Hancitor恶意软件的Word文档(第一部分)”【https://www.freebuf.com/articles/system/181023.html】一文中描述的现象很相似。...Hancitor MalSpam – Stage 1”【https://0ffset.wordpress.com/2018/08/12/post-0x16-hancitor-stage-1/】,另外第二部分的深入分析可见...经过对宏文档和PE负载的分析,发现本次样本包含的宏代码与Hancitor文档宏代码有较大的变化,但是通过对内含主要PE负载文件的分析,发现二者基本一致,比如IDA反汇编后形式、代码加密执行、网络通信协议...二、恶意宏分析 打开后,发现宏包含了两个窗体对象UserForm1和UserForm2,并且包含的内容都是“4d5a9000”开头的字符串,很明显这是两个PE文件。 ?...三、结语 与以往宏病毒样本相比,本次恶意宏文档具备如下的几个特点: 1、没有网络下载动作。文档内直接包含恶意负载部分,没有利用类似powershell脚本下载恶意文件。 2、没有直接进程执行动作。

1.6K10

对“利比亚天蝎”网络间谍活动分析调查(附样本下载)

利比亚的政权动荡和长期内战可能众所周知,但其网络间谍和黑客活动或许鲜为人知。在这篇报告中,我们将首次披露一例涉及利比亚的恶意软件网络攻击活动。...概要 8月初,我们接收到了一类大量感染利比亚国内安卓手机用户的恶意软件样本,这些样本尤其在黎波里和班加西比较活跃,它们通过手机Telegram程序广泛传播,主要针对有影响力的社会名流和政治人士。...经我们调查分析,确信这是由某政党发起,并以情报收集和秘密监视为目的恶意软件攻击活动。在调查中,我们还发现了多例感染电脑和智能手机的相关恶意软件。我们把该攻击活动命名为“利比亚天蝎”。...VirusTotal,经比对发现,VirusTotal库中还没有这类型恶意程序记录,这是首例上传样本。...笔记本电脑并安装有Skype,内网ip为192.168.1.16: 另外,还安装有PhpMyAdmin管理系统,我们试图对该登录界面进行暴力破解,但以失败告终: 攻击架构 利用PassiveTotal威胁情报分析平台

1.6K70

盘点电商大战背后的技术力量支撑

『目标』保证促销规则支持分时段设置,多活动可叠加,促销系统中数据量超过商品信息系统的前提下,促销内容会根据执行效果快速调整,以强大的促销系统,保证有序的促销活动,使促销系统承担营销功能。...苏宁 迎战11.11——四大方向 方向一——关于系统拆分 『前提』技术上分析主流程、分离主干系统和枝叶系统、根据业务内聚性独立出主干系统,做到分别部署。业务上分析电商主要功能与重运营特点。...Session共享、分布式调用链、Redis分片存储、数据库的分库分表中间件、统一配置管理和流控; 平台方面:运维监控平台,持续集成平台,大数据分析平台;以及针对安全的风控系统等。...持续交付平台主要包括代码基础框架自动生成、代码质量分析、代码的自动化部署和代码权限管理。 监控平台包括对硬件资源、操作系统、中间件以及业务系统的监控。...Mercury通过收集日志、上报日志的方式即时获取相关性能指标并进行智能分析,及时发现分布式应用系统的性能问题以及异常和错误,为系统解决性能和程序问题提供方便可靠的依据。

13.4K30

腾讯课堂@你来抢1元精品课程、最高1111元现金的红包啦!

腾讯课堂延续去年11.11活动热度,联合更多机构加码投入百万补贴,连续15天为用户发放红包,并推出海量的1元秒杀课程等福利活动11.11活动将从10月29日启动,并持续到11月12日。...红包内的福利包括:现金、实物奖品、腾讯课堂平台优惠券、平台畅学卡、机构优惠券等,其中现金红包的最大金额是1111元。...同时,腾讯课堂推出每满300减30平台优惠券,上不封顶,该平台优惠券还可与机构优惠券、限时优惠、拼团等促销双重叠加使用。...腾讯课堂负责人介绍,今年职业教育机构在平台上共计发布了超过5万门新课,其中,在11.11期间将新增数百门新课程。...2020年11.11活动期间,腾讯课堂发布的大数据日报显示,广东人“最爱学”的形象已然被打在了全国公屏上。今年11.11活动期间,腾讯课堂还将发布“2021年度全国学习报告”。

16K20

云上11.11 | 腾讯移动推送,1.1折秒杀,首单2.5折起,复购2.8折起,速抢!

移动推送是一款快速/稳定/安全/高效的APP消息推送服务,支持APP弹窗/通知栏推送/应用内消息等多样化推送,并提供完善易用的运营平台,能有效提升用户活跃/留存及付费转化。...系统消息/社交提醒/电商促销/内容订阅/APP消息中心都能用,移动推送已经服务200+国家和地区,日推送超500亿,并稳定服务王者荣耀/腾讯视频等高日活应用,电商/金融/游戏/教育等各行业都在用!...已参与首单活动的新客户想重复购买?都可以!新老客户不限,2.8折起!购买的服务时长越长,优惠力度越大。...速抢 扫码立即参与活动↓ 轻松高效触达用户 11.11移动推送会场 文创/电商/游戏/金融行业都在用 日推送超500亿,用户促活超easy 关注腾讯云大数据公众号 邀您探索数据的无限可能 点击阅读原文,...即可抵达活动现场 ↓↓↓

20450

粉丝购买力达普通用户4倍,京东如何调动粉丝热情?

刚刚过去的11.11,京东创下了2044亿元的成交新纪录,电商历史由此翻开了崭新的一页。 而这场掀起一波又一波“买买买”热潮的购物狂欢,事实上也是商家借助电商平台实现品牌增量的重要契机。...助力Bose“宠粉” 引发粉丝亲密互动 在今年11.11,京东充分发挥了“资源整合者”作用,结合自身平台大数据及技术优势深挖粉丝群体的需求点,全面赋能商家和品牌。...一方面将切实有效的大促互动玩法,与已有的粉丝精准触达、粉丝权益等工具进行整合,为粉丝提供更新奇的购物体验的同时,让商家促销信息精准输送给目标用户; 另一方面则联动平台各大板块,深挖大促期粉丝营销场景,比如...2.png 11月7日店铺宠粉日,Bose店铺使用粉丝push结合粉丝运营中心,对于店铺粉丝及潜在粉丝进行分析、圈选,并通过人群分层工具,通过标签定位、人群分层、精准触达大步骤助力商家精准化营销,最终累计触达有效粉丝...此外,Bose还推出互动大奖——10个新款Bose QC30耳机免费赠送,让利喜爱Bose的粉丝们,掀起了粉丝们的嗨购热潮,互动活动参与人次达到日常互动的近6倍。

6.1K00

数据挖掘建模过程全公开

数据挖掘的基本任务包括利用分类与预测、聚类分析、关联规则、时序模式、偏差检测、智能推荐等方法,帮助企业提取数据中蕴含的商业价值,提高企业的竞争力。...对餐饮企业而言,数据挖掘的基本任务是从餐饮企业采集各类菜品销量、成本单价、会员消费、促销活动等内部数据,以及天气、节假日、竞争对手及周边商业氛围等外部数据,之后利用数据分析手段,实现菜品智能推荐、促销效果分析...、客户价值分析、新店选点优化、热销/滞销菜品分析和销量趋势预测,最后将这些分析结果推送给餐饮企业管理者及有关服务人员,为餐饮企业降低运营成本、提升盈利能力、实现精准营销、策划促销活动等提供智能服务支持。...促销活动数据:促销日期、促销内容以及促销描述等。 外部数据:如天气、节假日、竞争对手以及周边商业氛围等数据。...05 挖掘建模 样本抽取完成并经预处理后,接下来要考虑的问题是:本次建模属于数据挖掘应用中的哪类问题(分类、聚类、关联规则、时序模式或智能推荐)?选用哪种算法进行模型构建?

79320

数读11.11丨网购下单最快4分钟送达,京东物流创新服务让消费者轻松收快递

11.11京东全球好物节如火如荼,消费者摩拳擦掌,在集中的打折和促销中享受购物盛宴。而对物流来说,订单量的再度暴增,也带来又一场服务能力的集中展示和深度检验。...京东物流通过大数据预测分析,依托“前置仓”将高频消费商品提前放置在距离消费者最近的仓库,将配送服务提升至分钟级。今年11.11,“京瞬达”继续书写快递速度的惊人记录。...基于全球智能供应链基础网络的能力,京东物流在不同维度、不用场景的服务上持续创新,不断树立新的标杆。...作为国内首家实现“后备箱收快递”设想的物流企业,京东物流“快递到车”实现了车企平台与京东平台的智慧互联,被授权的快递员可以无需车主到场就打开后备箱实现妥投。...在刚刚过去的2018全球智能物流峰会上,京东物流集合社会力量,联合新能源产业链的主机厂、充电运营商、车辆运营商等20家龙头企业,共同启动“京东物流新能源产业共生联盟”。

6.7K20

11.11 | 移动推送BIES云数仓Doris智能数据分析,19.9元秒杀,首单2.5折起,大数据爆品速抢!

11.11云上盛惠 多款大数据产品年终钜惠 移动推送、商业智能分析BI 智能数据分析、Elasticsearch Service 云数据仓库for Apache Doris 首月秒杀 19.9元、新客首购...2.商业智能分析BI:提供从数据接入到模型分析、数据可视化呈现全流程 BI 能力,帮助经营者快速获取决策数据依据。 3.智能数据分析:新一代云原生大数据敏捷分析解决方案。...移动推送 2.5折起 云数据仓库for Apache Doris 5折起 Elasticsearch Service 6折起 商业智能分析BI 5.5折起 智能数据分析 5.5折起 03 爆款福利区...移动推送 2.8折起 云数据仓库for Apache Doris 5.5折起 Elasticsearch Service 6.5折起 商业智能分析BI 6折起 智能数据分析 6.5折起 04 购后抽奖...100%中奖率 11.11活动会场订单额累计满200元、1000元、5000元,均可获得1次抽奖机会,总计3次机会,中奖率100% 速抢 扫码立即参与活动↓ 轻松处理海量数据 11.11云上盛惠

21K30

智能菜品量推荐——RapidMiner(一)

③ 定期对菜品销售情况进行统计,分类统计出好评与差评菜,为促销活动和新菜品的推出提供支持。 ④ 根据就餐频率和金额对顾客的就餐行为进行评分,筛选出优质客户,定期回访和送出关怀。...对餐饮业而言,数据挖掘的基本任务是从餐饮企业采集各种菜品销量、成本、会员小费、促销活动等内部数据,以及天气、节假日、竞争对手和周边的商业氛围等外部数据。...利用数据分析手段,对菜品实现智能推荐、促销结果分析、客户价值分析、新店选点优化、热销滞销菜品分析和销量趋势预测。...餐饮企业菜品信息:菜品名称、菜品单价、菜品成本、所属部门等; 菜品销量数据:菜品名称、销售日期、销售金额、销售份数; 原材料供应商资料及商品数据:供应商姓名、联系方式、商品名称;客户评价信息; 促销活动数据...数据探索和预处理的目的是 为了保证样本数据的质量,从而为保证模型质量打下基础。 数据探索主要包括:异常值分析、缺失值分析、相关分析、周期性分析等。

1.6K10

超级京城,京东发力同城的前哨战已打响

本文将结合京东“超级京城”活动,深入分析京东在同城领域的优势和布局,以及为何京东能够率先做成这一场同城的探索,一起更好地理解京东布局“一站式”同城业务的长期价值。...在平台运营方面,通过京东618和11.11的电商大促的带动,有效破解了门店由于“宽SKU、浅库存”无法在线上平台开展大促的困境,带来同城业务的用户和销售增长,并更快地培养用户的线上同城消费习惯。...之前的618、11.11同步上线京东小时购,此次的“超级京城”活动同样是在京东年货节的年终大促联动下推动的,还有专门针对品类及品牌促销“超品日”等促销体系也能持续助力同城零售品牌商家。...促销体系、会员运营、商品/商家管理等都体现出京东的平台运营优势。 “超级京城活动是我们在京东11.11之后参加的又一个重磅活动,北京上线了近180家门店。...结合京东小时购的销售数据分析,全棉时代推出新年红运套装、年货礼盒等特色商品并加强备货,联动平台精选10余款热销商品参与到“1分购”活动、打造5折单品超值福利等,基于京准通LBS营销实现精准销售引流。

2.9K00

直击海外电商市场 | 看京东人在印尼如何备战12.12

错过了11.11 你还有12.12可以买!买!买! 在海外电商市场 12.12的促销力度丝毫不亚于国内的11.11 强劲崛起的东南亚及其最大的电商市场印尼正是12.12大促的焦点 ?...2016年初,京东在印尼正式落地了第一个海外本土站点;今年11.11,京东印尼站当天单量同比增长845%,连续三年保持超高速增长。 此次12.12,京东印尼站早已蓄势待发 ?...▲印尼12.12促销广告 ? ▲JD.ID印尼站APP端页面 ? ? ? ? ▲印尼办公场所,凌晨深夜,依然坚持在最前线 ? ▲印尼街头带有JD.ID标识的跑车 ?...自11月份备战启动以来,海外技术平台先后进行了系统压力测试、数据库排查、内耗场景梳理、资源评估、演练、巡检、数据库迁移等一系列准备工作。...▲海外技术平台印尼支援小分队合影 ? ▲印尼分会场备战例会,桌子上的手机和扬声器连通着北京、武汉、成都、印尼四地微信电话会议 ? ▲备战室内认真工作 ? ▲监控平台产品数据,一刻也不松懈 ?

9K30

【对话】京东技术11.11基础架构峰会讲师:京东容器集群技术开放赋能

鲍永成 京东商城基础架构部技术总监 京东技术11.11基础架构峰会讲师 2013年加入京东,负责京东容器集群平台研发,带领团队完成京东容器大规模落地战略项目,有效承载京东全部业务系统以及数据库和中间件系统...目前聚焦在京东容器集群 JDOS 2.0 阿基米德 以及京东敏捷智能数据中心的研发。在分布式、虚拟化、容器、数据中心建设有丰富的实践经验。 01 Q:您加入京东之后主要负责过哪些研发工作?...我们在内核中布置了很多埋点和钩子,能直接监控用户业务在容器运行中的全部行为,分析出是什么原因导致容器性能变差。...另外,JDOS2.0在本次“11·11”已经全面上线了,相信大家也会十分好奇基于Kubernetes的阿基米德平台上是怎样支撑京东大规模的促销活动的。...京东技术:11.11基础架构峰会 将在11月25日,国家会议中心举办

5.7K60

2021.11.11,直播电商开启新玩法

在我的长期研究来看,今年11.11之后,直播电商至少呈现出四大变化: 1、11.11数据显示,直播电商已成为品牌商家的战略高地,所有品牌商家需要将直播电商提升到战略高度; 2、直播电商平台呈现多样化的趋势...毕竟都是电商平台,在定位和用户认知上都是以购物为导向; 平台的运营模式和主播同样是侧重“交易”,电商平台的直播形式必然会更强调“促销”,希望通过打折、优惠券等方式在直播间短短几小时内形成更高的转化。...只是在直播电商1.0的时代的几年发展时间里,用户与品牌,乃至整个电商行业逐渐形成了固有的印象,认为消费者是带有明确购物目的进入直播间的,品牌商家在直播时必须只以“促销”为主导。...东黎羊绒的品牌商家在抖音电商服饰行业发起的一个“万人直播节”活动里将两只真山羊带进直播间,主播触摸着真实羊绒,向观众讲解服饰材质特性;与此同时,还与内蒙古工厂连线,向消费者直观展现好羊绒的诞生。...11.11大促之后,品牌商家在“品效”之间寻求平衡,在不同的平台和渠道设计好不同的直播形式,进行实践后再根据平台提供的数据不断完善和优化,这样才能真正通过直播电商实现“品效双核增长”!

7.4K20
领券