概述Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
通过Windows事件日志介绍APT-Hunter
APT-Hunter是用于Windows事件日志的威胁搜寻工具,该工具能够检测隐藏在Windows事件日志中的APT运动,如果您是弄威胁情报的人,那么我保证您会喜欢使用此工具的,为什么?我将在本文中讨...
“透明部落” APT组织移动端新近活动披露
概述2021年2月,奇安信威胁情报中心移动安全团队在移动端高级威胁分析运营过程中,发现APT组织“透明部落”新近活动采用的移动端Tahorse RAT出现新变种。Tahorse RAT是APT组织“透...
魔罗桫组织最新样本分析学习
概述最近准备找工作,准备学习一手APT组织相关的样本,最近在某社交网站上发现大佬发的Confucius样本。Confucius,国内有安全公司也将其命名为魔罗桫,是一个长期针对中国,巴基斯坦,尼泊尔等...
神兵利器 - 针对WPA2的KRACK攻击
vanhoefm 用于测试客户端或接入点(AP)是否受到针对WPA2的KRACK攻击的影响。 &...
SecWiki周刊(第363期)
本期关键字:邮件钓鱼、APT年度报告、勒索软件分析、云安全架构、APT木马剖析、网络安全细分领域、CVE-2021-1647、浏览器指纹、高级持续性威胁、威胁情报周期模型等。2021/02/08-20...
Microsoft发布有关Web Shell攻击的分析报告;Check Point发布2021年1月威胁态势的分析报告
维他命安全简讯13星期六2021年02月【威胁情报】印度APT用孔子主题间谍软件针对巴基斯坦军事机构https://securityaffairs.co/wordpress/114473/malwar...
神兵利器 - APT-Hunter 威胁猎人日志分析工具
APT-Hunter是Windows事件日志的威胁猎杀工具,它由紫色的团队思想提供检测隐藏在海量的Win...
2021年1月南亚地区APT组织攻击活动总结分析
概述南亚地区一直以来便是APT 组织攻击活动的热点区域。从 2013 年 5月 国外安全公司披露 Hangover 行动(即摩诃草组织)以来,先后出现了多个不同命名的 APT 组织在该地域持续性的活跃...
2020年全球高级持续性威胁(APT)研究报告
2020年全球高级持续性威胁(APT)研究报告[摘要] 2020年攻击概览2020年初,在新冠疫情给全球格局带来新的冲击影响下,全球APT攻击活动异常活跃。全年公开...
安全研究员对安全研究员进行的定向攻击的安全研究
首先,这是一个在无工程文件样本的情况下进行的复现。已有样本: 9c906c2f3bfb24883a8784a92515e6337e1767314816d5d97...
破壳行动 - Lazarus(APT-C-26)组织针对安全研究人员的定向攻击活动揭秘
概述Lazarus(APT-C-26)组织是一支来自于朝鲜半岛的APT组织,该组织长期对韩国、美国、中国、印度等国家进行渗透攻击,此外还对全球的金融机构进行攻击,堪称全球金融机构的最大威胁,该组织最早...
42