应急响应与分析

安天是中国网络安全应急响应体系中重要的企业节点,打造了“第一时间启动,同时应对多线威胁,三体系联动,四作业面协同”的应急体系,在高级持续性威胁(APT)的发现、监测和分析方面进行了大量工作。

“游蛇”黑产团伙针对国内用户发起的大规模攻击活动分析

安天智甲终端检测与响应系统的邮件防护模块可精准识别本次活动的钓鱼邮件,安天智甲终端防御系统可实现对恶意下载器及远控木马等恶意软件的有效查杀。

yayaya Miner挖矿木马分析

该挖矿木马主要利用SSH弱口令暴力破解对Linux平台进行攻击,安天智甲终端防御系统Linux版本可实现对该挖矿木马的有效查杀。

利用XLL文件投递Qbot银行木马的钓鱼活动分析

安天智甲终端防御系统可实现对该银行木马的有效查杀。

利用OneNote文档投递Snake Keylogger的钓鱼活动分析

安天智甲终端防御系统可以阻止OneNote运行恶意执行体,并可实现对该窃密木马的有效查杀。

央视新闻丨美国情报机构网络攻击手段是如何更新的?中国网络安全产业联盟发布分析报告

系统梳理美国情报机构对全球各国开展的网络攻击活动。

利用云笔记平台投递远控木马的黑产团伙分析

安天智甲终端防御系统可实现对该远控木马的有效查杀。

利用云笔记平台投递远控木马的攻击活动分析

安天智甲终端防御系统可实现对该远控木马的有效查杀。

DarkPink组织针对印度尼西亚外交部门和菲律宾军事部门的攻击活动

安天CERT近期监测到多起APT组织DarkPink的攻击活动。

2022年流行窃密木马盘点

阐述窃密木马发展现状,总结防护建议,帮助用户更好的进行安全防护工作。

典型挖矿家族系列分析四丨LemonDuck挖矿僵尸网络

安天智甲终端防御系统可实现对此挖矿僵尸网络的有效查杀。

活跃的hoze挖矿木马分析

安天智甲终端防御系统可实现对此挖矿木马的有效查杀。

利用GuLoader加载器投递AgentTesla的钓鱼活动分析

安天智甲可实现对此类加载器、窃密木马等恶意软件的有效查杀。

响尾蛇组织利用疫情题材针对我国的网络攻击活动

响尾蛇组织针对我国知名高校发动鱼叉式钓鱼攻击。

ATW组织针对我国的数据泄露事件及应对思考

回顾ATW组织针对我国的数据泄露事件及应对思考。

攻击者利用垃圾邮件传播恶意木马的攻击活动分析

安天智甲终端防御系统可实现对该恶意木马的有效查杀。

2022年活跃挖矿木马盘点

安天CERT将多篇挖矿木马分析报告形成家族概览,进行分享。

2022年流行勒索软件盘点

集中梳理2022年流行的勒索软件信息,行成家族概览,进行分享。

典型挖矿家族系列分析三丨Sysrv-hello挖矿蠕虫

安天智甲终端防御系统可实现对该挖矿蠕虫的有效查杀。

2022年网络安全威胁的回顾与展望

在年报中,安天总结了高级持续性威胁(APT)、勒索攻击、挖矿木马、僵尸网络、攻防对抗、数据泄露、工业互联网安全风险、威胁泛化等方向的思考与观点。

针对军工和教育行业的CNC组织“摆渡”木马分析

该组织使用的摆渡木马具备收集隔离网内数据及下载后续攻击载荷等功能。