大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
警惕!DoNot 组织推出新型Android间谍软件Tanzeem,瞄准情报收集
近日,网络安全公司Cyfirma发现,APT组织DoNot Team(又名APT-C-35、Origami Elephant、SECTOR02、Viceroy Tiger)推出了一款名为Tanzeem...
新型Android恶意软件模仿聊天应用窃取敏感数据
关键词恶意软件据Cyber Security News消息,Cyfirma 的网络安全研究人员最近发现了一个针对南亚用户,尤其是印度克什米尔地区用户的复杂 Android 恶意软件活动,通过伪装成一款...
新型Android恶意软件模仿聊天应用窃取敏感数据
据Cyber Security News消息,Cyfirma 的网络安全研究人员最近发现了一个针对南亚用户,尤其是印度克什米尔地区用户的复杂 Android 恶意软件活动,通过伪装成一款名为“Tanz...
安卓恶意软件肆虐,印度黑客组织DoNot团队为幕后黑手
网络安全公司发现,名为Tanzeem的安卓恶意软件与印度黑客组织DoNot团队有关,该恶意软件通过虚假的聊天界面诱使用户授权敏感权限,可能用于特定目标的情报收集。网络安全公司Cyfirma发现,名为T...
印度APT 组织 DONOT 对巴基斯坦海事和国防工业发起网络攻击
导 读一个名为 DONOT 的APT 组织将目标锁定在巴基斯坦关键部门,特别是海事和国防制造业。通过利用先进的恶意软件和有针对性的社会工程策略,DONOT 黑客组织已成功入侵敏感基础设施。 根据C...
疑似南亚DONOT组织针对巴基斯坦海事与国防制造业的APT攻击
Sailing Into Danger: DONOT APT’s Attack on Maritime & Defense Manufacturing 2024-11-15, APT组织:肚脑...
APT组织Donot利用第七届COMAC国际科技创新周主题进行钓鱼攻击
一、前言本次样本于日常威胁狩猎工作中发现,样本利用“中国商用飞机有限责任公司等单位主办的第七届COMAC国际科技创新周”主题进行钓鱼攻击,经样本同源分析归属于APT组织Donot。如下主题文件用于迷惑...
DoNot Team 的新 Firebird 后门袭击巴基斯坦和阿富汗
更多全球网络安全资讯尽在邑安全名为DoNot Team 的威胁参与者与使用名为Firebird的新型基于 .NET 的后门有关,该后门针对的是巴基斯坦和阿富汗的少数受害者。网络安全公司卡巴斯基在其 2...
暗影重重:肚脑虫(Donot)组织近期攻击手法总结
概述 肚脑虫组织,又名Donot,奇安信内部编号APT-Q-38,被认为具有南亚某国政府背景。该组织主要针对政府机构、国防军事部门以及商务领域重要人士实施网络间谍活动,受害者包括中国以及巴基斯坦、斯里...
DoNot Team (APT-C-35) 最新活动的分析
关键词DoNot Team、APT-C-35、APT、Powershell、VBA1. 执行摘要DoNot组织,也被称为APT-C-35,是一个至少从2016年就开始活动的高级可持续威胁(APT)组织...
APT组织Donot多阶段通信过程分析
01概述Donot(肚脑虫)是一个从2016年开始一直活跃至今的APT组织。该组织主要针对巴基斯坦、中国、斯里兰卡、泰国等国家和克什米尔地区发起攻击,攻击目标包括政府机构、国防军事部门、外交部以及大使...