安全分析与研究专注于全球恶意软件的分析与研究前言概述 TransparentTribe(透明部落) APT组织在2016年2月被Proofpoint披露并命名,也被称为ProjectM、C-Major...
透明部落组织CrimsonRAT远控木马通信模型剖析
文章首发地址:https://xz.aliyun.com/t/15015文章首发作者:T0daySeeker概述前段时间,笔者基于威胁情报发现了几个最新的透明部落组织使用的CrimsonRAT远控木马...
TransparentTribe针对印度政府部门的鱼叉式钓鱼邮件攻击
概述2024年02月02日,绿盟科技伏影实验室依托全球威胁狩猎系统发现APT组织TransparentTribe针对印度政府部门的鱼叉式钓鱼邮件攻击。本次事件发生时间临近印度今年4-5月举行的总统换届...
APT-C-56(透明部落)利用OLE对象部署CrimsonRAT木马的攻击活动分析
APT-C-56 透明部落APT-C-56(透明部落)(Transparent Tribe)又名APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其主要针对印度...
APT36基本情况整理及样本分析记录
一 基本情况 其活动可以追溯到2012年,攻击手法:带有嵌入宏的恶意文档。透明部落始终使用诱人的文档和文件名(通常称为蜜陷阱)来诱骗受害者在其端点上执行恶意内容。 武器: 1、主要恶意软件是一种公开称...
效仿 APT36 最近针对印度教育部门的活动
2023 年 4 月,SentinelLabs报告称正在跟踪一组专门攻击印度教育部门的恶意文档。这些恶意文档旨在暂存 CrimsonRAT,这是一种远程访问特洛伊木马 (RAT),至少自 2016 年...
APT-C-56(透明部落)伪装简历攻击活动分析
APT-C-56 透明部落APT-C-56(透明部落)别名Transparent Tribe、APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其长期针对周边国...
巴基斯坦 APT 黑客用新的恶意软件攻击印度教育机构和学生
最近,Cisco Talos 发现透明部落 APT 组织正在进行一场持续的恶意活动。来自巴基斯坦的 APT 黑客对印度各地的几家教育机构进行了恶意攻击,以对学生造成伤害。在这个正在进行的积极活动中,A...
Transparent Tribe新样本披露——每周威胁动态第87期(07.08-07.14)
APT攻击Transparent Tribe新样本披露APT-C-01的钓鱼活动Confucius:隐藏在CloudFlare下的垂钓者Luna Moth:虚假订阅骗局背后的攻击者SideCopy利用...
APT-C-56(透明部落)伪装印度国防部邮件攻击的跟踪简报
APT-C-56 透明部落APT-C-56 透明部落(Transparent Tribe)别名APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其长期...