专栏名称: 安天集团
安天是引领威胁检测与防御能力发展的网络安全国家队,依托自主先进核心技术与安全理念,致力为战略客户和关键基础设施提供整体安全解决方案。安天产品和服务为客户构建端点防护、边界防护、流量监测、导流捕获、深度分析、应急处置等基础能力。
今天看啥  ›  专栏  ›  安天集团

安天网络行为检测能力升级通告(20240609)

安天集团  · 公众号  · 互联网安全  · 2024-06-09 13:11
    

文章预览

点击上方"蓝字" 关注我们吧! 安天 长期基于流量侧 数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安天定期发布网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,协助客户及时调整安全应对策略,赋能客户提升网络安全整体水平。 01 网络流量威胁趋势 近期,研究人员发现涉及 DarkGate 恶意软件即服务 (MaaS) 操作的网络攻击已从 AutoIt 脚本转向 AutoHotkey 机制来进行最后阶段。 DarkGate 是一种功能齐全的远程访问木马,配备命令和控制和 rootkit 功能,并包含用于凭证盗窃、键盘记录、屏幕捕获和远程桌面的各种模块。 DarkGate 活动往往适应得非常快,修改不同的组件以试图避开安全解决方案。这是研究人员第一次发现 DarkGate 使 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览