本文来自:微步在线威胁情报通报编号: TB-2022-0021 报告置信度:90TAG: 软件供应链攻击 macOS navicat 投毒 APT 攻击 WinntiTLP: 红 (仅限接受报告的组织...
天御情报局 | APT-TY-3技战法(tradecraft)和操作安全(OPSEC)错误
技战法(tradecraft):1.没有两个主机与同一个C2通信,具有相同的恶意软件哈希,具有相同的后门文件名。2.他们通过.eml文件中的后门传输恶意软件并使用Outlook Express提取,然...
CIA是如何在叙利亚沙漠中发现一个秘密核反应堆,很可能是在朝鲜的支持下建造的
(Intelligence Matters DECLASSIFIED是一个专门介绍前情报人员第一手资料的系列 )亲历者的间谍故事中,前中央情报局职业分析员和防扩散专家马贾·勒赫努斯(Maja...
TeamTNT团伙对Docker主机发起攻击活动,植入挖矿木马
“由于上次遭受攻击的IP地址90%以上属于中国,因此建议防护方对此次攻击足够重视。”——微步情报局编号: TB-2020-0014报告置信度:85TAG: 挖矿 Docker 德国 Linux 后门 ...
4