XELERA勒索软件利用伪装的Word文档攻击求职者XELERA勒索软件伪装成虚假的FCEI职位信息,通过恶意Word文档攻击求职者,最终部署勒索软件,窃取数据并破坏系统,威胁严重。来源: FreeB...
DarkPink组织针对印度尼西亚外交部门和菲律宾军事部门的攻击活动
点击上方"蓝字"关注我们吧!01概述安天CERT近期监测到多起APT组织DarkPink针对印度尼西亚外交部门及菲律宾军事部门的攻击活动。DarkPink(又称saaiwc)组织最早在2021年年中开...
攻击技术研判 | 宏文档攻击及Python恶意载荷防御规避新思路
情报背景近期卡巴斯基的研究人员发布了针对DeathStalker的追加分析报告,攻击者对攻击链的隐蔽性进行了较大的改进,在宏文档攻击日渐式微的今天带来一些新鲜的检测对抗思路。本文将对攻击者在宏文档攻击...
APT组织GroupA21借政府官方文档攻击巴基斯坦
1 概述GroupA21 组织是疑似来自印度的APT组织,又名 “幼象”、“ba...
攻击技术研判|狡兔三窟,寄生公开服务的隐匿文档攻击
情报背景近期来自PT Expert Security的研究人员发布了关于Cloud Atlas攻击团伙近期的文档钓鱼攻击的分析报告。本文将对Cloud Atlas在本次攻击事件中的邮件网关绕过技术、借...
APT-C-56(透明部落)利用外贸链接伪装文档攻击分析
APT-C-56 透明部落透明部落(Transparent Tribe),别名APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其长期针对周边国家和地区(特别是...