APT-C-06DarkHotelAPT-C-06(#DarkHotel)在2025年2月通过钓鱼邮件投递恶意的证书安装包。此次攻击与该组织在2024年初的攻击非常类似:朝鲜语的安装包、年初短时间内大...
威胁情报 | DarkHotel APT 组织 Observer 木马攻击分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月10日1. 情况概述参考资料今年6月,知道创宇404高级威胁情报团队在分析过程中发现了几个APT组织的攻击样本,通过同源关联...
演讲议题巡展|The ATT&CK DarkHotel Playbook: Hunt and Simulate Attack
KCon 2022 演讲议题巡展火热进行中接下来的一段时间我们将陆续对议题亮点及演讲人进行展示敬请关注PS:议题展示顺序不分先后~为使 KCon 首届云端大会能为大家带来更好的体验,议程还在加紧制定中...
DarkHotel APT 针对中国豪华酒店活动更新
上周,Trellix安全研究人员表示,自2021年11月以来,一直有APT组织在针对中国澳门的豪华酒店开展恶意活动,根据攻击者所使用的攻击媒介和恶意软件工具等线索,该团队表示DarkHotel...
Globant确认Lapsus$黑客攻击后70GB被盗数据泄露
安全资讯1、Hive勒索软件使用新的“IPFusion”技巧隐藏有效负载威胁分析人员发现了Hive勒索软件团伙使用的一种新的混淆技术,该技术涉及IPv4地址和一系列转换,最终导致下载钴打击信标。代码混...
今日威胁情报2020/8/25-26(第295期)
高级威胁分析1、Darkhotel(APT-C-06)组织利用Thinmon后门框架的多起攻击活动揭秘"2020年3月期间,360安全大脑发现并披露了涉半岛地区APT组织Darkhotel(APT-C...