本文基于eSentire TRU对TAG-150攻击链的详细拆解,分析了从ClickFix诱饵、MSI安装、AI生成的PowerShell脚本到Deno运行时承载的DinDoor loader、Den...
DinDoor 后门利用 Deno 和 MSI 安装程序绕过安全工具
DinDoor后门利用合法Deno运行时和MSI安装程序绕过传统安全检测,通过混淆JavaScript脚本执行,避免触发行为警报。攻击者使用伪装文件及无文件技术,结合C2基础设施实现隐蔽通信,主要与伊...
伊朗APT黑客杀向美国!新后门Dindoor偷攻银行机场,证书签名藏破绽
伊朗APT组织MuddyWater利用新型后门Dindoor攻击美国银行、机场等关键机构,通过合法运行时伪装和伪造数字证书绕过安全检测,实现长期潜伏与数据窃取,其行动具有显著政治施压意图。 ...
伊朗APT组织再出手!新型恶意工具组合精准狙杀美以加,云基础设施成隐身利器
伊朗APT组织MuddyWater近期针对美以加三国核心机构发起协同网络间谍攻击,使用Dindoor和Fakeset新型恶意工具组合,结合Deno运行时及云基础设施实现隐蔽渗透。攻击目标涵盖金融、交通...
安全快报 | 东南亚多国关键基础设施行业组织遭CL-UNK-1068黑客组织使用恶意软件入侵
本周安全事件速览涵盖东南亚多国关键基础设施遭CL-UNK-1068组织入侵、伊朗APT组织利用Dindoor后门窃取美政府数据、俄罗斯APT28监控乌克兰军方、巴基斯坦APT36使用AI生成恶意软件规...
赛博战升级:看黑客如何利用监控摄像头给导弹导航?MuddyWater 攻击细节全解
伊朗APT组织MuddyWater利用Deno运行时的新型后门Dindoor、Rclone窃取数据并同步至Wasabi云存储,更通过入侵监控摄像头为导弹提供战前导引与战后评估,实现赛博-物理协同作战。...

