“ 俄罗斯黑客。”PS:有内网web自动化需求可以私信01—导语 近日,谷歌威胁情报组(GTIG)披露了一起由俄罗斯黑客组织COLDRIVER(又名Callisto、Star Blizzard)...
Yearning front 任意文件读取
漏洞简介COLD WINTEReaming 2.3.1 版本、lnterstelar GA2.3.2 版本 和 Neptune 2.3.4-2.3. 版本存在安全漏洞Q,该漏洞源于存在一个任意文件读取...
奇安信天擎 rptsvr 任意文件上传
漏洞简介COLD WINTER奇安信 天擎管理中心 rptsvr接口存在任意文件上传漏洞,可上传恶意文件至服务器,执行脚本文件可远程命令执行,造成服务器失陷。漏洞复现COLD WINTER步骤一:使用...
谷歌:疑似俄罗斯黑客组织部署新的 Spica 后门恶意软件
关键词恶意软件Bleeping Computer 网站消息,谷歌发现疑似俄罗斯支持的黑客组织 ColdRiver 正在使用伪装成 PDF 解密工具的有效载荷,推送未知的后门恶意软件 Spica。威胁攻...
谷歌标签警告称,俄罗斯的COLDRIVER APT正在使用定制后门
ColdRiver APT(又名“希波克拉底”,“木卫四”,“星暴”,“TA446”)是一个俄罗斯网络间谍组织,自2015年以来一直针对政府官员、军事人员、记者和智囊团。过去,该团伙的活动涉及持续的网...
COLDRIVER黑客组织:钓鱼攻击模式更新
The Russia-linked threat actor known as COLDRIVER has been observed evolving its tradecraft to go be...
谷歌警告称,俄罗斯APT组织COLDRIVER扩大了针对西方的目标
导 读COLDRIVER 针对非政府组织、前情报和军事官员以及北约政府中的知名人士等目标,以往该组织主要通过网络钓鱼活动窃取凭据。谷歌周四警告(https://blog.google/threat-a...