研究人员已发布针对CVE-2025-21420的概念验证(PoC)利用代码,该漏洞是新发现的Windows磁盘清理工具(cleanmgr.exe)权限提升漏洞。 Part01 漏洞技术分析 该漏洞源于...
Luna Moth勒索黑客冒充IT服务台大面积入侵美国公司
被称为Luna Moth的数据盗窃勒索组织,又名Silent Ransom group,已经加大了对美国法律和金融机构的回调网络钓鱼攻击力度。据 EclecticIQ 研究员 Arda Büyükka...
山姆大叔丢人啦!朝鲜黑客注册美国合法公司渗透全球加密货币开发者
路透社援引网络安全公司Silent Push于4月24日发布的独家技术报告,揭露了一起令人瞠目的国家级网络间谍行动——朝鲜黑客组织Lazarus Group(隶属朝鲜侦察总局)公然绕过美国制裁,在美国...
PosionSeed:针对密币和邮件提供商的供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
沉默山猫(Silent Lynx)APT组织:针对吉尔吉斯斯坦及周边国家的恶意攻击
简介最近遥测发现一批东欧地区的样本,同时 Seqrite 实验室的高级持续威胁团队(APT-Team)最近披露了一个新威胁组织发起的两次新活动,将其命名为 “沉默山猫”(Silent Lynx)。该威...
Silent Lynx APT组织在多阶段网络攻击中针对中亚目标
导 读一个名为 Silent Lynx 的之前未记录的威胁组织与针对吉尔吉斯斯坦和土库曼斯坦各个实体的网络攻击有关。Seqrite Labs 研究员 Subhajeet Singha在上个月底发布的技...
Lazarus Group利用LinkedIn伪装招聘,传播跨平台恶意软件
1. Lazarus Group利用LinkedIn假工作信息传播JavaScript恶意软件 朝鲜背后的Lazarus集团最近活跃于网络,通过伪装的LinkedIn招聘信息传播恶意软件,包括能感染W...
CRLFsuite - CRLF 注入扫描仪
介绍CRLFsuite 是一款专为扫描而设计的快速工具CRLF injection。2. 安装git clone https://github.com/Nefcore/CRLFsuite.gitcd ...
2024 年回顾 - 朝鲜威胁行为者活动
执行摘要本威胁公告是 PolySwarm 2024 年回顾系列的一部分。本报告重点介绍了 2024 年朝鲜威胁行为者所实施的活动。关键要点本报告重点介绍了 2024 年朝鲜威胁行为者实施的活动。本报告...
Silent Trinity——深度解析红队渗透测试的创新工具
在网络安全的复杂世界中,红队(Red Team)演练是提升组织安全防护的必要手段。今天,我们将深入探讨一款颇具创新性的工具——Silent Trinity,这款工具结合了多种技术,旨在简化渗透测试过程...
工具 | SILENTTRINITY
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Silent Trinity是一种使用C#和.Net编写的后渗透指挥...
沉默的千里马勒索活动针对美国实体
执行摘要Silent Chollima 传统上专注于间谍活动,但最近发现其似乎参与了以经济为动机的攻击。PolySwarm 分析师认为 Silent Chollima 的 TTP 的这种转变意义重大,...