一项新的研究,揭示了对攻击面风险的识别与使用专门工具管理该风险之间存在令人担忧的脱节。趋势科技在旧金山举行的 RSA 大会上公布了这一研究结果。这项对全球2000多名网络安全领导者进行的研究表明,73...
Earth Kurma APT 针对东南亚敏感目标
导 读趋势科技揭露了针对东南亚敏感目标的 Earth Kurma APT 攻击活动。威胁组织使用自定义恶意软件、rootkit 和云存储进行间谍活动、凭证窃取和数据泄露,并采用先进的规避技术,造成高业...
Earth Kurma APT组织正持续针对东南亚政府及电信机构发动攻击
趋势科技最新研究报告揭露,名为"Earth Kurma"的高级持续性威胁组织(APT)正针对东南亚多国展开网络攻击。该组织使用定制化恶意软件、Rootkit工具及云存储服务实施间谍活动、凭证窃取和数据...
新型威胁!Albabat 勒索软件借 GitHub 向 Windows、Linux 和 macOS 开刀
趋势科技近期的研究发现,Albabat 勒索软件出现了重大演变。如今,它不再仅仅针对 Windows 系统,还将目标对准了 Linux 和 macOS 系统。这次扩张凸显出勒索软件团伙在利用多种操作系...
国家行为体和网络犯罪团伙滥用恶意的.lnk文件进行间谍活动和数据窃取
根据趋势科技(Trend Micro)旗下零日计划(Zero Day Initiative,ZDI)的分析,至少有11个由国家支持的威胁组织一直在滥用Windows快捷方式文件进行间谍活动和数据窃取。...
趋势科技:Windows 快捷方式漏洞被广泛用作 APT 攻击
导 读根据趋势科技零日计划 (ZDI) 研究人员分析,至少有 11 个高级威胁组织在滥用 Windows 快捷方式文件(.lnk)进行间谍和数据窃取。快捷方式文件(也称为 LNK 或 .lnk 文件)...
Microsoft Windows KDC 代理中的 RCE
在趋势科技漏洞研究服务漏洞报告的摘录中, 趋势科技研究团队的 Simon Humbert 和 Guy Lederfein 详细介绍了 Microsoft Windows 密钥分发中心 (KDC) 代理...
俄罗斯APT29发动大规模鱼叉式网络钓鱼行动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
俄罗斯黑客利用 7-Zip 零日漏洞攻击乌克兰
关键词网络攻击据趋势科技报道,俄罗斯威胁组织利用 7-Zip 归档工具中的零日漏洞对乌克兰政府实体开展了网络间谍活动。该漏洞编号为 CVE-2025-0411(CVSS 评分为 7.0),于 2024...
7-Zip MotW 绕过漏洞被用于针对乌克兰的0day攻击
导 读自 2024 年 9 月以来,俄罗斯黑客利用 7-Zip 漏洞作为0day漏洞武器,该漏洞允许攻击者绕过 Windows 安全功能 Mark of the Web (MotW)。据趋势科技研究人...
7-Zip MotW 绕过漏洞被用于针对乌克兰的零日攻击
简单机翻,之前预警过,有些人觉得影响不大自 2024 年 9 月以来,俄罗斯黑客利用 7-Zip 漏洞作为零日漏洞,该漏洞允许攻击者绕过 Windows 安全功能 Mark of the Web (M...
俄罗斯黑客利用 RDP 代理在 MiTM 攻击中窃取数据
导 读被追踪为 APT29(又名“午夜暴雪”)的俄罗斯黑客组织正在使用由 193 个远程桌面协议代理服务器组成的网络执行中间人 (MiTM) 攻击,以窃取数据和凭据并安装恶意负载。MiTM 攻击利用 ...