导 读ESET 研究人员发现伊朗APT组织 BladedFeline 的持续活动,该组织近八年来一直秘密访问库尔德和伊拉克政府官员的网络。BladedFeline 于 2017 年在针对库尔德斯坦地区...
伊朗黑客组织利爪猫发动精密攻击,中东多国政府系统遭渗透!
“ 伊朗黑客行动。”PS:有内网web自动化需求可以私信01—导语 一纸网络安全报告揭露,代号“利爪猫”(BladedFeline)的伊朗黑客组织正通过精心设计的恶意软件,持续渗透伊拉克和库尔德...
APT黑客利用Korplug加载器和恶意USB驱动器攻击
导 读根据 ESET 2025 年第一季度 APT 活动报告披露,APT组织针对欧洲政府和工业实体的活动持续。该报告涵盖了 2024 年 10 月至 2025 年 3 月的活动,重点介绍了这些威胁组织...
俄 APT 组织利用0day漏洞和擦除器加强对欧洲的攻击
导 读ESET 表示,2024 年底和 2025 年初,俄罗斯黑客组织的恶意网络活动强度增强。ESET Research在其《2024 年第四季度至 2025 年第一季度APT 活动报告》中记录了 2...
黑客发起全球间谍行动,政府邮箱被利用XSS漏洞入侵
近日,安全研究人员披露,一个名为“RoundPress”的全球网络间谍活动正在持续展开,攻击者通过 Webmail 服务中的数个XSS漏洞,对全球多国政府和关键机构发起邮件窃密攻击。该行动被认为与黑客...
ESET研究:“巫师”(TheWizards)高级持续性威胁组织利用SLAAC欺骗进行中间人攻击
前言网络安全公司 ESET 最新报告揭露,与中国关联的 APT 组织 TheWizards 正通过 IPv6 协议漏洞( SLAAC 欺骗)发起中间人攻击,劫持腾讯、百度、小米等软件的官方更新流程,诱...
绕过数字签名,利用安全软件上下文执行恶意代码
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景为了隐藏其在受感染系统中的活动,APT(高级持续性威胁)组织使用各种技术来绕过防御机制。这些技术大多众所周知,...
某APT组织利用ESET漏洞部署恶意软件
卡巴斯基研究人员披露,被追踪为"ToddyCat"的APT组织利用ESET软件漏洞(CVE-2024-11859)隐秘执行恶意软件,成功规避安全防护。该漏洞属于DLL搜索顺序劫持类型,可使具备管理员权...
Mozi僵尸网络复活疑云
安全设备不定期地发现Mozi僵尸网络的扫描探测行为。事件返回参数显示其基本行为是从 http://192.168.1.1:8088 这个地址下载名为 Mozi.m 的文件,并保存到 /tmp/gpon...
勒索软件团伙越来越多地采用EDR杀手
导 读ESET 在对几个知名勒索软件团伙之间的联系进行调查时得出结论,用于禁用端点检测和响应 (EDR) 解决方案的工具正在进入越来越多的勒索软件团伙的武器库。继 2024 年LockBit和Blac...
FamousSparrow APT 组织再现,功能增强
导 读ESET 调查了美国一个从事金融行业的组织网络上的可疑活动。在帮助受影响实体修复入侵时,他们在受害者的系统中意外发现一个 APT 组织 FamousSparrow 的恶意工具。该组织被认为是不活...
MirrorFace 在新的攻击活动中部署 ANEL 和 AsyncRAT
导 读MirrorFace 高级威胁组织发起的恶意软件活动针对欧洲敏感目标,并使用名为 ANEL 的后门。此次攻击由 ESET 于 2024 年 8 月下旬检测到,攻击针对的是一家欧洲敏感机构,其诱饵...