近日,微软威胁情报团队表示,一个名为 Storm-1811 的威胁攻击者正在滥用客户端管理工具「快速助手」(Quick Assist),针对用户展开社交工程攻击。Quick Assist 是微软公司推...
黑客滥用微软快速助手,展开网络钓鱼攻击活动
关键词网络钓鱼近日,微软威胁情报团队表示,一个名为 Storm-1811 的威胁攻击者正在滥用客户端管理工具 "快速助手"(Quick Assist),针对用户展开社交工程攻击。Quick Assis...
黑客组织 FIN7 借用 Google Ads 传播恶意软件
关键词恶意软件近日,网络安全研究人员发现黑客组织 FIN7 滥用 Google Ads ,散播、部署恶意软件 NetSupport RAT。根据网络安全公司 eSentire 发布的一份报告来看,黑客...
黑客组织 FIN7 借用 Google Ads 传播恶意软件
近日,网络安全研究人员发现黑客组织 FIN7 滥用 Google Ads ,散播、部署恶意软件 NetSupport RAT。根据网络安全公司 eSentire 发布的一份报告来看,黑客组织 FIN7...
沉寂10年后,“面具”间谍组织再度现身
一个消失了十多年的高级持续性威胁(APT)组织突然重新出现在针对拉丁美洲和中非组织的网络间谍活动中。这个名为“Careto”或“面具”的组织于2007年开始运作,然后在2013年似乎销声匿迹了。在此期...
沉寂10年后,面具间谍组织再度现身
一个消失了十多年的高级持续性威胁(APT)组织突然重新出现在针对拉丁美洲和中非组织的网络间谍活动中。这个名为“Careto”或“面具”的组织于2007年开始运作,然后在2013年似乎销声匿迹了。在此期...
疑似俄罗斯「军事黑客」持续攻击波兰政府机构
近日,波兰政府宣布,疑似与俄罗斯军事情报局(GRU)有关的威胁攻击者一直在「袭击」波兰政府机构。CSIRT MON(波兰国防部长领导的计算机安全事件响应小组)和 CERT Polska(波兰计算机应急...
针对区块链从业者的招聘陷阱:疑似Lazarus(APT-Q-1)窃密行动分析
团伙背景Lazarus是疑似具有东北亚背景的APT组织,奇安信内部跟踪编号APT-Q-1。该组织因2014年攻击索尼影业开始受到广泛关注,其攻击活动最早可追溯到2007年。Lazarus早期主要针对政...
针对SugarGh0st组织最新攻击样本的分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13745先知社区 作者:熊猫正正2023年11月份Cisco Talos发现了一起...
霍尼韦尔:针对工业组织的 USB 恶意软件攻击变得更加复杂
关键词恶意软件攻击霍尼韦尔发布了工业组织面临的 USB 传播恶意软件的第六份年度报告,警告称其复杂性正在增加。该报告基于霍尼韦尔公司全球分析、研究和防御(GARD)团队利用安全产品收集的数据进行的分析...
霍尼韦尔:针对工业组织的 USB 恶意软件攻击变得更加复杂
关键词恶意攻击工业巨头霍尼韦尔发布了关于 USB 传播的恶意软件对工业组织构成威胁的第六份年度报告,警告其复杂性有所增加。该报告基于该公司的全球分析、研究和防御 (GARD) 团队使用安全产品收集的数...
APT-C-28(ScarCruft)组织利用恶意LNK文件投递RokRat攻击的活动分析
APT-C-28ScarCruftAPT-C-28(ScarCruft)组织,也被称为APT37(Reaper)和Group123,是一个源自东北亚地区的APT组织。该组织的相关攻击活动最早可追溯到2...
25