左右滑动查看更多威胁攻击者正在大量部署一种名为「Rafel RAT」的开源恶意软件,攻击「过时」安卓设备。Check Point 安全研究人员 Antonis Terefos 和 Bohdan Mel...
最新发现新APT组织Void Arachne针对中文用户群体展开攻击——每周威胁情报动态第180期(06.14-06.20)
APT攻击 最新发现新APT组织Void Arachne针对中文用户群体展开攻击 Mandiant发现APT组织UNC5537攻击活动 APT组织Turla最新Tiny BackDoor后门详细剖析 ...
APT-C-55(Kimsuky)组织在RandomQuery活动中投递开源RAT的攻击活动分析
APT-C-55 Kimsuky APT-C-55(Kimsuky)组织,也被称为Mystery Baby、Baby Coin、Smoke Screen、BabyShark、Cobra Venom等多...
疑似Kimsuky(APT-Q-2)以军工招聘为饵攻击欧洲
团伙背景Kimsuky,别名Mystery Baby、Baby Coin、Smoke Screen、Black Banshe等,奇安信内部跟踪编号为APT-Q-2。该APT组织于2013年公开披露,攻...
二维码钓鱼攻击不断升级:复杂的攻击活动针对中国公民
新一波网络犯罪正席卷中国,利用二维码的便利性和广泛使用。Cyble 研究与情报实验室 ( CRIL ) 的一份综合报告揭露了一项复杂的网络钓鱼活动,该活动利用伪装成人力资源和社会保障部官方通知的欺诈性...
Snowflake 攻击:Mandiant 将数据泄露与信息窃取者感染联系起来
导 读 Mandiant 的一份新报告(https://cloud.google.com/blog/topics/threat-intelligence/unc5537-snowflake-data-...
朝鲜APT组织 Kimsuky 使用 Gomir 后门程序攻击 Linux 系统
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认...
新的网络攻击活动利用虚假电子邮件和电话轰炸组织机构
网络威胁形势瞬息万变,攻击者不断使用新方法侵入组织并利用其弱点。最近,新闻中报道的一项活动是不断向组织发送虚假电子邮件和打电话。在这场正在进行的网络攻击活动中,有迹象表明 Black Bast...
APT攻击的分析和整理
01APT组织攻击常见特点1、地缘政治类攻击活动占据主导地位全球相互依存性的增加以及信息技术的快速发展使得网络空间成为地缘政治角力的新场所。国家之间利用网络空间展开斗争,无形之中划分了新的网络战场。在...
黑客滥用微软快速助手,展开网络钓鱼攻击活动
关键词网络钓鱼近日,微软威胁情报团队表示,一个名为 Storm-1811 的黑客正在滥用客户端管理工具 “快速助手”(Quick Assist),针对用户展开社交工程攻击。Quick Assist 是...
UTG-Q-010:针对AI和游戏行业的定向攻击活动
概述奇安信威胁情报中心在日常运营过程中发现客户收到了定向的中文钓鱼邮件,正文中逻辑清晰,使用互联网大厂的游戏招聘、AI技术等内容诱导目标公司的HR打开包含恶意lnk的加密附件,从而在内网中立足并寻求进...
25