前言最近才开始关注朝鲜半岛相关的攻击行为,在看ESTS的相关文章,因为刚刚开始关注朝鲜半岛,拉撒路我就不考虑了。浏览的重点着重于Kimsuky相关PE样本。看到最近的一篇和PE有关的样本分析文章为ht...
物联网安全威胁情报(2020年11月)
1总体概述根据CNCERT监测数据,自2020年11月1日至30日,共监测到物联网(IoT)设备恶意样本7941个,发现样本传播服务器IP地址17万6249个,境内被攻击的设备地址达699万个。2传播...
今日威胁情报2020/11/28-31(第326期)
公众号一半访问量是爬虫高级威胁分析1、趋势科技研究人员发现越南海莲花组织新的MACOS后门,后门行为和代码特征与海莲花组织代码相似性较高。C2域名竟然运营了一个小网站。历史样本和新样本的代码相似性:旧...
WannaMine4.0病毒主程序分析
本文为看雪论优秀文章看雪论坛作者ID:WPeace1. 样本概况1.1 样本信息病毒名称:WannaMine4.0所属家族:木马蠕虫大小:6690304 bytesMD5:0649FBF33...
钱包黑洞:Lazarus 组织近期在加密货币方面的隐蔽攻击活动
TAG:高级可持续攻击、Lazarus、Windows、MacOSTLP:白(报告转发及使用不受限制)日期:2020-11 概述 Lazarus 组织是一个长期活跃的 APT 组织,因为 2014 年...
【数据简报】中国网络安全企业营收分析2019-2020H1
本文对24家网络安全上市(挂牌)企业2019年、2020年上半年财报和1家公司的招股书作为研究样本。所选指标都只是部分参数,并不能全面、准确地反映一家企业的未来,故本文内容仅供参考,并不构成任何投资建...
KONNI APT组织伪装安全功能应用的攻击活动剖析
概述:KONNI是一类远控木马病毒,很早之前就由思科Talos团队披露过。在2014年的时候就开始活跃起来了。针对的主要攻击对象有俄罗斯、韩国等地区。在PaloAlto团队的研究中发现此类木马病毒家族...
I Am The King恶意软件家族分析
2020年10月1日,DHS CISA发布了SlothfulMedia恶意软件家族信息;2018年6月,研究人员基于未知家庭恶意软件样本中的字符串发,布了名为IAmTheKing家族的第一份报告。本文...
响尾蛇组织利用巴菲双边协议为诱饵的攻击活动分析
概述响尾蛇(又称SideWinder)是疑似具有南亚背景的APT组织,其攻击活动最早可追溯到2012年,主要针对其周边国家政府,军事,能源等领域开展攻击活动,以窃取敏感信息为攻击目的。近日,奇安信威胁...
伪冒国内银行的新窃取木马“BYL”
事件概要近期,奇安信威胁情报中心移动安全团队关注到国外开源情报揭露了一款伪冒国内银行应用的的信息窃取木马,这是一个新型的木马家族,因此我们对其做了进一步的跟进分析。通过分析发现,自2020年7月13号...
近期双尾蝎APT组织利用伪造社交软件等针对多平台的攻击活动分析
概述双尾蝎(APT-C-23)是一个长期针对中东地区的高级威胁组织,其最早于2017年被披露,至少自2016年5月起,持续针对巴勒斯坦教育机构、军事机构等重要领域开展了有组织,有计划,有针对性的攻击,...
海莲花8月份样本分析( APT样本系列二 )
01概述"海莲花"(又名APT32、OceanLotus),被认为是来自越南的APT攻击组织,自2012年活跃以来,一直针对中国的敏感目标进行攻击活动,是近几年来针对中国大陆进行攻击活动的最活跃的AP...
24