首页
学习
活动
专区
工具
TVP
发布
您找到你想要的搜索结果了吗?
是的
没有找到

“暗”BootKit木马详细技术分析

“暗木马简介: “暗”是一个迄今为止最复杂的木马之一,感染了数以百万的计算机,暗木马使用了很多复杂的、新颖的技术来实现长期地潜伏在用户的计算机系统中。...第二、思想在暗木马中的使用:木马以轻量级的身躯隐藏于磁盘最前端的30个扇区中,这些常驻与系统中代码并没有传统木马的功能,这些代码的功能仅仅是到执行的服务器(云端)下载其他功能代码到内存中直接执行,这些功能模块每次开机都由隐藏的模块从云端下载...暗木马启动流程图(图中按红紫绿黑分四个模块) ? 图2 ....2、遍历进程,进程是否在硬编码的进程列表中,如果是,则插入apc,找到一个进程之后跳出循环,即只向一个进程插入apc ? 3、插apc的具体代码 ?...[文/腾讯电脑管家(企业账号),转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

1.9K60

腾讯主机安全(镜)兵器库:斩杀挖矿木马的利剑-BinaryAI引擎

这一期,我们向朋友们详细介绍腾讯安全技术团队如何利用人工智能方法,开发出BinaryAI引擎对样本文件进行软件成分分析,使未知挖矿木马检测能力大幅提升,目前腾讯主机安全(镜)已率先集成BinaryAI...image.png 据腾讯安全最新统计,在公有的攻击事件当中,以挖矿为目的的入侵行为占比超过一半,达到54.9%,腾讯安全团队在过去30天捕获挖矿木马攻击事件累计超过6000件。...---- 传统挖矿木马检测方案包含三个维度 1.静态检测:基于字符串常量、特征检测规则和文件hash的检测方法; 2.动态检测:基于矿池网络连接行为的检测方法; 3.主机层检测:主机资源异常占用的检测方法...---- BinaryAI引擎检测挖矿木马 基于BinaryAI引擎的挖矿木马检测技术,是腾讯安全科恩实验室联合腾讯安全能力运营团队基于人工智能(AI)方法推出的全新挖矿木马检测解决方案。...腾讯主机安全(镜)已率先接入BinaryAI引擎,可以通过BinaryAI引擎检测未知挖矿木马威胁。

81640

腾讯提示有木马文件事件通知 该如何处理?

客户的网站于近日收到了来自腾讯的安全告警,木马文件事件通知!...第一时间客户联系到我们SINE安全,把腾讯提示的问题反馈给了我们安全技术部门,说是网站突然收到了腾讯的邮件提醒,说什么网站有木马,服务器也存后门文件。...随即我们与客户进行网站服务器的对接工作,服务器的IP,以及SSH端口,root账号密码,包括网站后台的账号密码都记录下来,下面把腾讯提示有木马的这个问题的处理,以及解决过程书面的写一下,希望能帮到遇到同样问题的朋友...我们来看下木马文件事件通知的邮件: 尊敬的腾讯用户,您好!...接下来就是提交反馈给腾讯,以及百度网址安全中心,说网站已经清除木马,以及跳转赌博网站的代码也已彻底的清除,网站漏洞也修复了,请百度,以及腾讯尽快解除对网站的红色风险提示。

3.6K50

怎么过好“上年”?腾讯给的“工具箱”

使用腾讯会议,在线视频“拜年”、微信发红包等拜年新方式,成为今年春节人们过年的第一选择。...为了帮助大家过好年,腾讯携手澎湃新闻,给网友提供了一份“过年”攻略,通过各类小程序、APP,大家不仅可以通过视频的形式云团聚、拜年,还可以购物、学习、云游览博物馆和景区。...数据增长的背后,是数字技术给人们带来的实实在在便利,在日常生活上,人们用电商小程序“逛街”;在工作上,用腾讯会议“办公”;在学习上,用在线课堂“上课”。...人们的“上精神生活”也同样丰富:短视频和直播火热,人们用一部手机刷热剧,直播;广交会、世界互联网大会等第一次线上开展,人们足不出户就能在上逛展;敦煌、故宫纷纷推出“云游敦煌”、“数字故宫”,让博物馆里的文物和遗产在数字世界活起来...直播中,我们将见证40年未见面的老兵通过腾讯会议上聚会,上海一家四世上同堂吃年夜饭……数字技术的力量,让亲朋好友即使不在一起,也可以上相聚、好好过年。 ?

2K20

腾讯主机安全(镜)兵器库:斩杀挖矿木马的利剑-BinaryAI引擎

这一期,我们向朋友们详细介绍腾讯安全技术团队如何利用人工智能方法,开发出BinaryAI引擎对样本文件进行软件成分分析,使未知挖矿木马检测能力大幅提升,目前腾讯主机安全(镜)已率先集成BinaryAI...据腾讯安全最新统计,在公有的攻击事件当中,以挖矿为目的的入侵行为占比超过一半,达到54.9%,腾讯安全团队在过去30天捕获挖矿木马攻击事件累计超过6000件。...传统挖矿木马检测方案包含三个维度 1.静态检测:基于字符串常量、特征检测规则和文件hash的检测方法; 2.动态检测:基于矿池网络连接行为的检测方法; 3.主机层检测:主机资源异常占用的检测方法。...BinaryAI引擎检测挖矿木马 基于BinaryAI引擎的挖矿木马检测技术,是腾讯安全科恩实验室联合腾讯安全能力运营团队基于人工智能(AI)方法推出的全新挖矿木马检测解决方案。...腾讯主机安全(镜)已率先接入BinaryAI引擎,可以通过BinaryAI引擎检测未知挖矿木马威胁。

1K50

腾讯T4党受辉:蓝鲸智怎样腾讯诞生的?

而蓝鲸智平台,做到了。 腾讯游戏一直是腾讯最赚钱的部门,蓝鲸智体系(简称蓝鲸)以“独特”的方式,支撑了“半个腾讯”数百款业务、数十万台服务器。...蓝鲸智是在腾讯游戏业务井喷式增长带来的巨大运维压力下,经过真刀真枪磨砺出来的血与泪的结晶。...六年前,也就是2012年,依据这个先行试点团队的效果评估,整个腾讯游戏的十余个运维团队(目前200+运维)走上了艰难的转型之路,作为落地承载方案的蓝鲸智体系同时开始构建。 为什么要转型?...腾讯蓝鲸团队的痛苦转型之路催生的蓝鲸智平台,可以让众多在这条路上艰难前进的企业借风起航,顺畅转型。...腾讯蓝鲸产品中心总监,T4专家工程师 加入腾讯后负责QQ游戏平台运维团队管理,2012年起负责腾讯游戏技术支撑体系(蓝鲸智)的设计、建设和运营。

4.7K30

服务质量分析:腾讯会议&腾讯Elasticsearch玩出了怎样的新操作?

从1月29日起,为了应对疫情下远程办公的需求,腾讯会议每天都在进行资源扩容,日均扩容主机接近1.5万台,8天总共扩容超过10万台主机,共涉及超百万核的计算资源投入。...腾讯ES依托于腾讯CVM进行构建,资源池充足,仅在疫情刚开始的一个月内就扩容了3W核,集群弹性伸缩的便利性得到了验证。...随着数据的增长,腾讯会议业务也扩容至千级节点的规模,那么上面的问题在腾讯ES中是如何解决的呢?...那么,在类似腾讯会议这样的场景中,是怎样解决ES突增写入查询流量的问题的呢?...腾讯会议的普及与腾讯ES在数据搜索查询、高并发、弹性扩展以及安全领域的技术能力密切相关。

2K3935

腾讯偷袭腾讯

02李鑫眼神.jpg 时间回到九月份的一个下午,坐在工位上的的E.m突然接到一个秘密任务: 干掉腾讯! 行动代号:干掉腾讯  下达这道命令的是Fooying。...Fooying是腾讯安全鼎实验室的成员,负责守卫腾讯的安全。从加入腾讯的那一天起,他和他的团队就枕戈待旦,时时刻刻提防着黑客对腾讯的攻击。...随着腾讯的快速发展,越来越多的企业入驻腾讯,不少黑客也将攻击的目标转移到了上。国内外因为被黑客攻击导致的删库、数据泄露、病毒勒索的公司比比皆是。腾讯云安全的重要性可想而知。...“我们利用蓝军的一个木马对主机进行溯源,成功登陆了他们的服务器,发现里面还躺着好几份从我们这里窃取的文件。我们没删除,也没跟他们说,就兜一圈。”说到得意处,红军负责人Rud笑道。...腾讯的红蓝对抗已经逐步常态化,既是保护自己的方式,也是守护上合作伙伴的重要途径。 腾讯,正在用一场场自我的战斗,磨练出更安全的

113.4K30

邹方明:腾讯如何架构海量存储系统

回首腾讯存储十年的历程,腾讯存储业务中心总监邹方明将其划分为四个阶段:萌芽时代、图片时代、视频时代和时代。 腾讯存储面临的第一个大挑战正是在UGC图片时代兴起之初。...为了便于磁盘的自动回收,腾讯存储将磁盘分成同等大小的空间并进行分片分头的整理,留存出10%到15%的冗余利用率,解决了当时的问题。...当腾讯存储的数据储存增长量在四年时间内从100P到1000P,腾讯存储接到的需求也不断增多。...同时,腾讯存储通过设计纠删码的方式,为文件留出3—4份纠删冗余并分别存在多台设备里,最终使文件存储大小压缩到1.3—1.4份,极大的减少了原先存储的设备量。...点击下载演讲资料: 邹方明:腾讯如何架构海量存储系统.pdf 邹方明:腾讯如何架构海量存储系统.zip

3.9K146

腾讯全站加速网络——站在WeCity的肩膀上未来

从端到端,到人到要素,海量数据的交换除了以腾讯、大数据和人工智能等基础能力为依托,还需要一个“发动机”来保持敏捷和高效——腾讯全站加速网络。...腾讯全站加速网络提供七大优势 受益于腾讯服务海量用户和业务经验,腾讯全站加速网络具备七大优势: 团队优势 腾讯拥有专业的ECDN技术资源和丰富的网络资源,具备长期运营ECDN网络的技术经验;专业的...腾讯全球覆盖1300+节点,具备120T 的带宽能力,为客户提供高可用性、高稳定性、高可靠性的加速服务体验。...稳定优势 腾讯ECDN,拥有全国最准确的IP库,同时背靠腾讯大数据平台,可以从海量业务上报信息中快速感知网络波动,快速分析出地域运营商级的时延迟、成功率波动、并智能化结合历史、外围信息分析,给出链路质量的定性评估...安全优势 腾讯ECDN拥有一整套完善的立体防护体系。腾讯独有的带宽资源、机器资源,拥有防篡改、防劫持、全链路HTTPS加密能力。

5K21

公有之战启幕,阿里、腾讯、浪潮如何笑傲江湖

公有生态:后来居上 该份报告中,围绕“生态竞争力”,阿里腾讯云和浪潮分列前三;而在“生态发展潜力”维度,浪潮、华为云和腾讯位列前三。...基于传统优势拓展新业务是最直接和有效的获客方式,各类公有服务商都将会此作为业务起步和拓展的基础。阿里腾讯之于互联网公司、游戏公司上的成功经验就是很好的教材。...直接受益的合作伙伴群体涵盖了生态伙伴涉及的多类角色,包括转售、市场、方案、区域服务、平台技术、认证与培训等六类。浪潮期待通过资源倾斜,将合作伙伴群体数量在三年内扩展到8000+家。...政务生态,传统占优 和公有领域同样吸引市场关注的,是政务。 今年3月9日,腾讯上演0.01元竞标厦门市政务外网服务项目的“传奇”。它在惊呆业内的同时,也直接反映了政务市场竞争的激烈程度。...服务商对它们的争夺,不可能有丝毫的懈怠。 在这一领域,浪潮政务的发力很有些历史感。2010年发布计算战略后不到3年时间中,浪潮便与25个省市签订了计算战略合作协议,并开始落地计算中心。

59210

腾讯企业IT部安全运营中心总监蔡晨:十年沉淀,腾讯iOA为企业安全保驾护航

比如说Adwind,这是一个高级木马家族,持续性对腾讯定点的钓鱼攻击,针对高管、财务人员等重要岗位的邮件钓鱼,还有帐号,种植木马等,一年差不多有3百万封的钓鱼邮件。 第二类是军工级木马。...腾讯内部,内网的安全团队,包括跟电脑管家的团队、安平的厂家合作,我们会遇到一些对企业边界穿透力非常强的DNS隧道木马,例如去年整个行业影响比较大的Xshell供应链式木马等。...第三类是广谱木马腾讯大概每一年可以从内网的机器上挖出来大概有5千起普通病毒木马的情况,可能常规的挖矿、勒索、蠕虫类的东西,这是我们遇到企业内网比较严重的三大类威胁。...如果你的防御监控手段还停留在文件级是看不到它的,这时候需要把终端的监控下沉,下沉到进程API的级别,木马注入到哪个层面进行API调用,还有是XShell DNS接受指令的方式,通常我们的是tcp、http...这张图是我们企业内部安全人员第一时间能够看到的,比如终端、服务器、我们的应用、出口、我们的网络到底发生了怎样的安全事件。

9K100
领券