安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15863先知社区 作者:熊猫正正最近笔者发现一个虚假中文版Telegram钓鱼样本...
ClickFix攻击活动升级:可通过虚假谷歌会议画面传播恶意软件
关键词恶意软件最近,研究人员报告了一种新的 ClickFix 攻击活动,主要通过诱骗用户访问显示虚假连接错误的欺诈性 谷歌会议的页面,继而借此传播信息窃取恶意软件,主要针对 Windows 和 mac...
APT-C-35(肚脑虫)组织针对南亚某制造公司的攻击活动分析
APT-C-35肚脑虫APT-C-35(肚脑虫)(又称Donot)是一个来自南亚地区的境外APT攻击组织。该组织主要针对巴基斯坦及周边国家的政府机构开展网络攻击活动,以窃取敏感信息为主要目标,攻击活动...
Water Hydra APT组织最新攻击链攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14711先知社区 作者:熊猫正正Water Hydra APT组织于2021年首次...
APT-C-20(APT28)使用复合攻击战术的攻击活动分析
APT-C-20APT28APT-C-20(APT28)也被称为Fancy Bear、Sofacy或Sednit,活跃于网络空间已有十多年,其攻击目标遍及全球多个国家和地区,涉及政府、军事、媒体、能源...
威胁组织Awaken Likho利用先进工具攻击俄罗斯政府
导 读“Awaken Likho”APT组织针对俄罗斯政府机构和工业实体。卡巴斯基的一份报告详细介绍了一项从 2024 年 6 月开始并至少持续到 8 月的新攻击活动。卡巴斯基表示:“攻击者现在更喜欢...
恶意文件对抗AI检测模型的反思
这个标题咋一看其实是很大的,涉及了两个不同的背景知识与门槛,AI与恶意文件,AI这里指的是机器学习领域(包含传统机器学习与新近的由神经网络延伸出的深度学习),依靠机器与算法学习到数据中的模式,然后实现...
窥伺暗藏:Cobalt Strike隐秘攻击活动探析
一、背景Cobalt Strike是一款内网渗透测试框架,简称为CS,它集成了端口转发、服务扫描、多语言平台木马生成、宏病毒生成等功能,同时提供比较丰富的钓鱼攻击方式。因其比较全面的攻击测试功能,在攻...
Lazarus APT组织针对海事研究组织进行网络攻击活动
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13901先知社区 作者:熊猫正正前不久,美国总统拜登签署加强海事网络安全的行政命令...
从近期肆虐的Hunters International团伙,一瞥全球勒索软件攻击
勒索软件目前已成为全球各个行业的组织机构面临的一类重大网络威胁,绝大多数勒索软件攻击活动都是以经济利益为动机,背后的网络犯罪世界呈现出高度组织化和产业化的特点。除了通过加密文件对信息系统直接造成可用性...
深入剖析针对中国用户的 SLOW#TEMPEST 攻击活动
导 读Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被...
深入剖析针对中国用户的攻击活动(判断为Hvv样本被捕获了,红队速来认领)
Securonix威胁研究团队揭露了一个针对讲中文用户的隐蔽活动,该活动使用Cobalt Strike有效载荷,很可能是通过钓鱼邮件进行分发。攻击者设法在系统中横向移动,建立持久性,并在超过两周的时间...
23