unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Release Notes: TAXII Support for TI Feeds, New Sandbox Onboarding, and 900+ Detection Rules
ANY.RUN五月更新包括全新沙盒教程、TAXII协议支持、扩展威胁覆盖及新增900+行为签名和YARA规则,提升威胁检测效率与准确性。...
2025-6-4 13:33:35 | 阅读: 65 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
feeds
taxii
threats
stealer
analysis
Cyber Attacks on Government Agencies: Detect and Investigate with ANY.RUN for Fast Response
本文探讨了政府机构面临的复杂网络攻击,并通过三个案例展示了ANY.RUN如何利用其工具检测和分析威胁。案例包括钓鱼邮件、仿冒政府网站的恶意域名以及伪装成法院通知的恶意PDF。ANY.RUN通过威胁情报查找、交互式沙盒和YARA搜索帮助识别攻击模式并提供实时分析,助力提升政府网络安全能力。...
2025-6-4 11:32:30 | 阅读: 62 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
malicious
phishing
analysis
threats
analyses
OtterCookie Malware Analysis and Distribution
OtterCookie是一种新型恶意软件,由朝鲜支持的Lazarus组织开发,伪装成工作机会传播。通过钓鱼邮件和Node.js代码隐藏恶意负载,在错误触发时执行窃取浏览器凭证、加密钱包数据等操作,并最终部署后续恶意软件InvisibleFerret。...
2025-6-3 08:32:14 | 阅读: 58 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
ottercookie
beavertail
stage
mauro
How MSSPs Can Analyze and Investigate Phishing Attacks with ANY.RUN
文章探讨了网络钓鱼攻击对各行业的威胁,并展示了ANY.RUN的威胁情报查找和互动沙盒如何帮助MSSP有效检测、分析和应对此类攻击。...
2025-5-28 12:32:15 | 阅读: 59 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
phishing
payload
malicious
analysis
tycoon
How to Analyze Node.js, Python, Android, and Linux Malware with ANY.RUN
文章介绍了恶意软件如何跨平台运作,并展示了ANY.RUN工具如何分析不同系统(Windows、Linux、Android)中的威胁,包括Node.js和Python恶意软件的行为及防御机制。...
2025-5-27 11:32:19 | 阅读: 67 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
analysis
stealer
python
stage
pentagon
DBatLoader Delivers Remcos via UAC Bypass in New Phishing Campaign
新的网络钓鱼活动利用DBatLoader传播Remcos远程访问木马(RAT),通过UAC绕过、.pif文件伪装、脚本混淆和持久化机制实施攻击。恶意软件通过伪装合法文件执行恶意代码,并滥用系统工具如PING命令进行时间延迟和隐藏行为。ANY.RUN的交互式沙盒分析揭示了攻击链中的关键技术和检测方法。...
2025-5-22 12:47:15 | 阅读: 49 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
analysis
windows
pif
malicious
remcos
How SOC Teams Improve Mean Time to Detect and Other KPIs with Threat Intelligence Feeds
威胁情报通过提供实时IOCs优化SOC性能,降低MTTD和MTTR,减少误报率,并提升威胁检测与响应效率。ANY.RUN的TI Feeds整合多种数据源和格式,助力企业实现高效安全运营和关键KPI改善。...
2025-5-21 11:2:24 | 阅读: 47 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
feeds
threats
reducing
security
socs
We’re 9! Special Thanks (and Special Offers) Just for You
ANY.RUN是一家专注于恶意软件分析和威胁情报的公司,已成立9年。其产品包括交互式沙盒、威胁情报查询工具及安全培训实验室,并推出 Hunter 和 Enterprise 套餐。为庆祝周年庆,提供额外许可证、订阅延长及特别优惠至5月31日。...
2025-5-19 13:31:38 | 阅读: 44 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
security
birthday
analysis
threats
solo
How Malware Analysis Training Powers Up SOC and MSSP Teams
文章介绍了安全运营中心(SOC)和托管安全服务提供商(MSSP)作为组织一线防御的重要性。这些团队在高压环境下分析安全事件、监控威胁并实时响应攻击。持续学习尤其是通过恶意软件分析培训对提升团队能力至关重要。ANY.RUN的Security Training Lab提供实用培训工具和真实恶意软件样本,帮助团队提高检测和响应能力,增强组织安全性。...
2025-5-14 13:16:42 | 阅读: 35 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
security
analysis
threats
mssps
socs
Evolution of Tycoon 2FA Defense Evasion Mechanisms: Analysis and Timeline
2025-5-13 12:31:49 | 阅读: 43 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
Nitrogen Ransomware Exposed: How ANY.RUN Helps Uncover Threats to Finance
金融行业面临网络攻击威胁,尤其是Nitrogen勒索软件等恶意活动。该勒索软件通过加密数据、利用漏洞和系统 manipulation 实施攻击。ANY.RUN 提供的威胁情报和动态分析工具帮助检测和应对此类威胁。...
2025-5-7 11:2:57 | 阅读: 61 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
nitrogen
analysis
ransomware
threats
malicious
Mamona: Technical Analysis of a New Ransomware Strain
这篇文章介绍了Mamona ransomware作为一种新兴的离线勒索软件,其特点包括本地加密、无网络通信、自定义加密逻辑以及虚假的数据泄露威胁。尽管设计简单且存在漏洞,但其传播速度快且难以追踪。研究人员已开发出有效的解密工具以恢复被加密的文件。...
2025-5-6 12:2:36 | 阅读: 74 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
mamona
ransomware
encryption
network
analysis
Release Notes: SDK Integration, Notifications, 1000+ Detection Rules, and APT Reports
ANY.RUN四月发布SDK与通知功能,提升恶意软件检测能力;新增902 Suricata规则与91行为签名;更新YARA规则并发布新报告;帮助组织提高安全响应效率。...
2025-4-30 11:18:7 | 阅读: 59 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
threats
security
analysis
suricata
Pentagon Stealer: Go and Python Malware with Crypto Theft Capabilities
文章分析了名为Pentagon Stealer的新兴恶意软件的技术细节。该恶意软件分为Python和Golang两种版本,可窃取浏览器凭证、加密钱包数据及特定文件,并通过调试模式提取未加密的cookies。其传播方式包括 typosquatting 和其他变种如BLX Stealer。该恶意软件持续进化,对用户数据安全构成威胁。...
2025-4-29 12:16:30 | 阅读: 72 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
stealer
pentagon
cy
python
stage
ANY.RUN Becomes a Gold Winner in Threat Intelligence at Globee Awards 2025
该页面不存在于本网站上。您可能误输了地址或点击了失效链接。您可以尝试搜索您要找的页面以继续浏览。...
2025-4-24 11:3:19 | 阅读: 46 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
mistyped
expired
anyway
How Threat Intelligence Feeds Help During Incident Response
ANY.RUN 提供 Threat Intelligence Feeds,结合实时数据与自动化技术,帮助组织检测威胁并快速响应。Feeds 包含网络 IOCs(如 IP 地址、域名、URL)及文件哈希等上下文信息,并支持 STIX 和 MISP 格式。这些 feeds 来自公共沙盒分析任务,每天处理 16,000 个任务,并与 SIEM 和 SOAR 系统集成,提升组织的安全能力。...
2025-4-23 11:2:41 | 阅读: 50 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
feeds
threats
security
analysis
phishing
PE32 Ransomware: A New Telegram-Based Threat on the Rise
PE32是一种新兴勒索软件,利用Telegram进行通信和控制,采用双层赎金模式,并通过简单加密快速破坏系统。尽管技术简单且行为混乱,仍对个人和组织构成威胁。...
2025-4-22 10:17:43 | 阅读: 55 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
ransomware
encryption
0mb
c2
analysis
Seamlessly Integrate ANY.RUN’s Services into Your Infrastructure via SDK
ANY.RUN推出SDK工具,帮助用户更轻松地将产品集成到安全基础设施中。该工具支持自动化恶意软件分析、威胁情报查询等功能,并适用于Hunter和Enterprise计划用户。通过Python编程语言实现灵活集成,助力企业提升安全防御效率并降低成本。...
2025-4-17 11:47:38 | 阅读: 56 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
security
feeds
analysis
software
development
How Indicators of Compromise, Attack, and Behavior Help Spot and Stop Cyber Threats
文章介绍了网络安全中的三种关键指标:妥协指标(IOCs)、行为指标(IOBs)和攻击指标(IOAs)。它们分别用于检测已发生的攻击、识别恶意行为模式以及实时发现正在进行的攻击。这些指标在威胁检测、响应和预防中发挥重要作用。...
2025-4-16 12:47:40 | 阅读: 281 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
malicious
iobs
threats
ioas
behavioral
Malware Trends Report, Q1 2025: Get Your Copy
ANY.RUN发布2025年第一季度恶意软件趋势报告,基于15,000多个全球SOC团队的真实数据,分析恶意软件类型、家族、APT攻击及钓鱼工具包等关键威胁,并提供增强安全韧性的行动建议。该报告帮助组织节省研究时间并提升威胁检测能力。...
2025-4-15 13:32:6 | 阅读: 51 |
收藏
|
Over Security - Cybersecurity news aggregator - any.run
threats
phishing
q1
resilience
q4
Previous
9
10
11
12
13
14
15
16
Next