环境搭建上面介绍了数据包和各层协议,接下来我们将使用Ubertooth One来捕获通信过程中的蓝牙数据包。(1)安装lib库apt-get install python-software-prope...
越南黑客组织海莲花攻击过程中进行加密货币挖矿
具备国家背景的APT组织,一般给人带来的感觉便是拥有国家资助,但自从接连曝出朝鲜、伊朗的网军投放勒索软件,甚至进行信用卡诈骗来获取资金后,对于界定是APT攻击还是网络犯罪活动的难度开始上升。在这个前提...
疑似双尾蝎APT组织以CIA资助哈马斯相关信息为诱饵的攻击活动分析
概述双尾蝎APT团伙是一个长期针对中东地区的高级威胁组织,其最早于2017年被披露。其至少自2016年5月起,便持续针对巴勒斯坦教育机构、军事机构等重要领域开展了有组织,有计划,有针对性的攻击,该组织...
2020年第三季度APT攻击趋势分析(上)
三年多来,卡巴斯基全球研究与分析团队(GReAT)一直在持续关注着APT攻击活动的变化,并且每个季度都发布相关的趋势报告分析。本文所讲的分析都是基于卡巴斯基的网络攻击情报研究。本文重点介绍了卡巴斯基在...
2020年第三季度APT趋势报告
卡巴斯基全球研究和分析团队(GReAT)在近三年来一直在阶段性的发布APT活动季度摘要。本文作为2020年第三季度的APT趋势报告,基于团队的威胁情报研究,包括在私人APT报告中已发表和更详细讨论过的...
网络攻击溯源技术浅析
随着互联网的不断发展,越来越多的企业把信息存储到与互联网连接的设备上。一些不法分子企图利用网络漏洞窃取企业的重要信息和机密文件,攻击者通过向目标主机发送特定的攻击数据包执行恶意行为。如何追踪这些攻击数...
每周高级威胁情报解读(2020.10.29~11.05)
2020.10.29-2020.11.05攻击团伙情报美国大选下的APT攻击:Kimsuky以选举结果预测为诱饵的攻击活动分析APT-C-41组织首次针对中国重要机构定向攻击活动披露美人鱼APT组织使...
今日威胁情报2020/11/4-5(第318期)
高级威胁分析1、卡巴斯基发布的2020年第三季度的APT报告,文章全是精华,建议读原文。https://securelist.com/apt-trends-report-q3-2020/99204/2...
KONNI APT组织伪装安全功能应用的攻击活动剖析
概述:KONNI是一类远控木马病毒,很早之前就由思科Talos团队披露过。在2014年的时候就开始活跃起来了。针对的主要攻击对象有俄罗斯、韩国等地区。在PaloAlto团队的研究中发现此类木马病毒家族...
美人鱼(Infy)APT组织的归来——使用最新的Foudre后门进行攻击活动的分析
美人鱼(Infy)APT组织的归来——使用最新的Foudre后门进行攻击活动的分析本文一共4127字,56张图 预计阅读时间13分钟封面0x00.前言美人鱼(又称infy,Prince of Pers...
今日威胁情报2020/10/29-31(第316期)
高级威胁1、肚脑虫组织( APT-C-35)疑似针对巴基斯坦军事人员的最新攻击活动肚脑虫组织(APT-C-35),又称Donot,是一个针对克什米尔地区相关国家的政府机构等领域进行网络间谍活动,以窃取...
Kraken:无文件APT攻击事件
9月17日,安全研究人员Hossein Jazi 和 Jérôme Segura发现了一种名为“Kraken”的新型攻击,这种攻击将恶意载荷注入到Windows错误报告(WER)服务中,以此来逃避检测...
42