介绍这是我们对 APT41 的新工具 DodgeBox 和 MoonWalk 进行技术深入研究的第二部分。有关 DodgeBox 的详细信息,请参阅 第 1 部分。在本博客系列的第 2 部分中,我们将...
DodgeBox:深入探究 APT41 的最新武器库 | 第 1 部分
介绍这是我们对 APT41 的新工具(包括 DodgeBox 和 MoonWalk)进行两部分技术深入研究的第一部分。 2024 年 4 月,Zscaler ThreatLabz 发现了一种以前未知的...
APT41: KeyPlug对意大利工业的威胁
在一次广泛的调查中,Tinexta Cyber的Zlab Malware团队发现了一个名为KeyPlug的后门,该后门在几个月内攻击了多个意大利工业部门。这个后门被归属于APT41的武器库,该组织的起...
APT41的隐蔽潜藏手法
APT41利用了一个批处理文件来植入恶意代码。这个批处理文件位于共享网络驱动器的游戏开发文件夹中,原本用于将更新上传到游戏服务器。攻击者在这个文件中添加了恶意代码,然后等待开发人员运行它。当一名开发人...
【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击
全球周资讯 俄罗斯计划对乌克兰基础设施发起大规模网络攻击 乌克兰军事情报部门最近发布了有关来自俄罗斯的大规模网络攻击的警告。作为针对乌克兰及其盟国关键基础设施计划的一...