原文链接:https://mp.weixin.qq.com/s/muI-rrPO8iHdk-YMg6EKag起因:用户使用pc接入卫生专网时发生告警,连接apt组织域名,疑似被远控排查查看此域名的安全...
金眼狗APT后门处置
本文作者:雁过留痕@深信服MSS专家部一、组织介绍金眼狗是一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的APT团伙,其业务范围涵盖远控、挖矿、DDoS攻击等,主要通过在社交群组中进行分享传播...
APT分析 │ VPN安装包引狼入室:疑似金眼狗(APT-Q-27)团伙的窃密行动
团伙背景金眼狗(奇安信内部跟踪编号APT-Q-27)是一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的黑客团伙,其业务范围涵盖远控、挖矿、DDoS攻击等,与奇安信追踪的一个更大的攻击团伙Miu...