导 读一个与巴基斯坦有联系的威胁组织利用各种远程访问木马(如 Xeno RAT、Spark RAT 以及之前未记录的恶意软件家族CurlBack RAT)瞄准印度多个行业。印度网络安全厂商SEQRIT...
巴基斯坦手机号获取个人信息接口
两周前,0kraven发现了一个可以通过92开头的巴基斯坦手机号获取用户对应的身份信息数据接口脚本,看了下各类评论,覆盖率很高,脚本中使用的接口站点如下:成品github地址查询脚本:https://...
FSB 黑客攻破巴基斯坦的 APT 风暴-0156
关键词网络攻击俄罗斯国家情报机构行事的黑客已经攻破了在巴基斯坦活动的黑客的网络,利用他们的间谍活动从阿富汗和印度的政府、军事和国防目标窃取信息。2022 年 12 月,网络安全和基础设施安全局(CIS...
APT 组织之间的对抗:俄罗斯 APT Turla 窃取了巴基斯坦 APT 组织的数据
Lumen 黑莲花实验室揭露:秘密暴风雪(Secret Blizzard)网络间谍活动报告Lumen 的黑莲花实验室(Black Lotus Labs)发现了一个由俄罗斯网络威胁组织"秘密暴风雪"(S...
俄罗斯 APT Turla 组织被发现窃取巴基斯坦 APT 的数据
导 读根据Black Lotus 实验室周三发布的研究,在一次非同寻常的数字间谍案中,俄罗斯黑客组织花了近两年的时间秘密控制巴基斯坦网络间谍的计算机系统,从而进入南亚各地敏感的政府网络。俄罗斯黑客组织...
印度APT 组织 DONOT 对巴基斯坦海事和国防工业发起网络攻击
导 读一个名为 DONOT 的APT 组织将目标锁定在巴基斯坦关键部门,特别是海事和国防制造业。通过利用先进的恶意软件和有针对性的社会工程策略,DONOT 黑客组织已成功入侵敏感基础设施。 根据C...
疑似南亚DONOT组织针对巴基斯坦海事与国防制造业的APT攻击
Sailing Into Danger: DONOT APT’s Attack on Maritime & Defense Manufacturing 2024-11-15, APT组织:肚脑...
水平拉跨的SloppyLemming 黑客组织将目标瞄准中国、巴基斯坦和斯里兰卡
SloppyLemming 黑客的目标是巴基斯坦、斯里兰卡、孟加拉国和中国。他们的操作安全(opsec)较差,很容易被调查人员追踪。SloppyLemming 使用云服务进行网络钓鱼、恶意软件和 C2...
红队工具MacroPack已被攻击者滥用
据BleepingComputer消息,一款最初被设计为红队演练之用的工具MacroPack近来正被攻击者滥用并部署恶意负载 Havoc、Brute Ratel 和 PhatomCore ,所发现的恶...
又一个红队工具黑化,MacroPack沦为黑客利器
本用于红队演练的MacroPack框架,如今正被恶意攻击者滥用,利用其强大的反检测功能来投放恶意负载(包括Havoc、Brute Ratel和PhantomCore等)。据思科Talos安全研究人员分...
印度军队利用AI技术进行社交媒体宣传策略
图:来自美化印度和批评巴基斯坦的虚假账户网络的 X 帖文。据NewsGuard报道,该工具揭露了一个由近1500个虚假账户构成的网络,这些账户在Facebook和另一个平台上协调地推广亲印度的信息,提...
红队工具MacroPack在攻击中被滥用来部署 Brute Ratel
导 读MacroPack 框架最初是为红队演习而设计的,但被高级威胁黑客组织滥用来部署恶意负载,包括 Havoc、Brute Ratel 和 PhatomCore。思科 Talos的安全研究人员分析了...
6