导 读Cyble 研究与情报实验室 (CRIL)最近的研究揭露了由越南威胁组织策划的复杂多阶段恶意软件攻击。该活动专门针对求职者和数字营销专业人士,采用了各种高级策略,包括使用 Quasar RAT,...
虚假中文版Telegram钓鱼样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15863先知社区 作者:熊猫正正最近笔者发现一个虚假中文版Telegram钓鱼样本...
大众集团遭8Base黑客组织勒索软件攻击
2024年10月15日,德国汽车巨头大众汽车集团确认成为8Base勒索软件攻击的新受害者,该公司尚未透露有关此次网络攻击的任何其他信息。大众汽车发言人表示:我们已经知道了这一事件,大众汽车集团的IT基...
朝鲜 ScarCruft 黑客组织利用 Windows 0day漏洞传播 RokRAT 恶意软件
导 读被称为ScarCruft的朝鲜威胁组织涉嫌利用 Windows 中(现已修补的)安全漏洞的0day攻击,使用被称为RokRAT的恶意软件感染设备。该漏洞为CVE-2024-38178(CVSS ...
大众集团遭8Base勒索软件攻击
2024-10-16德国汽车巨头大众汽车集团近日确认成为8Base勒索软件攻击的新受害者,再次凸显全球汽车行业网络安全的严峻挑战。8Base黑客组织声称已窃取大众集团包括发票、合同在内的多项机密信息,...
针对新型SWIFT勒索病毒的详细分析报告
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13777先知社区 作者:熊猫正正这几年勒索病毒已经在全球范围内大规模爆发,全球基本...
Windows内核提权漏洞(CVE-2024-30088)被伊朗黑客组织APT34利用
今年6月份爆出来的Windows内核提权漏洞被伊朗黑客组织APT34利用,分析下利用过程。常规的利用过程如上图,打点获得WebShell后进行内网穿透,然后用公开的CVE-2024-30088的POC...
朝鲜APT38黑客组织:银行劫案背后的神秘力量
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
OpenAI:伊朗国家黑客利用 ChatGPT 密谋 ICS 攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士OpenAI 最近发布一份报告称,从今年开始,该公司已阻断超过20起网络攻击和隐秘的影响行动,包括伊朗国家黑客组织攻击活动。报告中提到了三个黑客组织滥...
Water Hydra APT组织最新攻击链攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14711先知社区 作者:熊猫正正Water Hydra APT组织于2021年首次...
物理隔离竟也被攻破?多国政府遭APT攻击凸显网络战升级
近日,据安全内参等报道,APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构,导致多个政府机密...
盐台风登陆,美国政府窃听系统遭反窃听?
近日,据《华尔街日报》报道,美国政府用于窃听本国人民的庞大窃听系统被外国黑客组织攻击并监控,“对美国国家安全造成重大威胁”。报道称一个名为“Salt Typhoon”(盐台风)的国家黑客组织成功渗透了...
41