大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
BellaCPP是Charming Kitten组织使用C++编写的BellaCiao变种。
与伊朗有关的APT组织Charming Kitten被发现使用BellaCiao恶意软件的C++变体,称为BellaCPP。BellaCiao是一种基于.NET的恶意软件,它结合了webshell持久...
伊朗迷人小猫部署 BellaCPP:BellaCiao 恶意软件的新 C++ 变体
导 读据观察,名为 Charming Kitten (迷人小猫)的伊朗APT组织正在部署已知恶意软件 BellaCiao 的 C++ 变体。卡巴斯基将新版本命名为BellaCPP,该公司表示,它是在“...
APT42黑客伪装记者,窃取凭证和访问云数据
The Iranian state-backed hacking outfit called APT42 is making use of enhanced social engineering sc...
伊朗APT组织Charming Kitt更新Powerstar后门
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
谷歌发现黑客新工具,可窃取Gmail、雅虎、Outlook等电子邮件账户
8月23日消息,谷歌威胁分析小组(TAG)发现,名为Charming Kitten的伊朗政府支持团体,在其恶意软件库中增加了一个新工具,可以从Gmail、雅虎和微软Outlook账户中检索用户数据。谷...
Clearskysec:APT组织“Charming Kitten”分析
一、背景 2017年至2019年,Clearsky报道了关于伊朗APT组织Charming Kitten的几篇报告。该组织喜欢假冒记者(尤其是来自“德国之声”广电公司和“犹太日报”杂志的记者)来开展攻...