团队Cymru的研究人员发现了两个可能与黑客集团FIN7相关的群集。他们与Silent Push和Stark Industries Solutions的网络安全专家合作,分享了研究结果。FIN7是一组...
EDR形同虚设!FIN7黑客组织最新武器和技战术曝光
著名的FIN7黑客组织被发现正在销售其定制的“AvNeutralizer”工具,该工具能够通过终止企业网络中的端点防护软件来逃避检测。FIN7是一个自2013年以来活跃的俄罗斯黑客组织,最初专注于通过...
FIN7 对 Veeam 备份服务器进行攻击
介绍WithSecure Intelligence 发现了 2023 年 3 月下旬发生的针对运行 Veeam Backup & Replication 软件的面向互联网的服务器的攻击。我们的...
工具|批量获取域内桌面文件
批量获取域内机器的桌面文件,在作者的代码基础上进行了修改。工具使用说明域内DomainInfo_Find.exe -d 域控ip域外DomainInfo_Find.exe -d 域控ip -u 域用户...
FIN12勒索软件组织盯上医疗行业
勒索病毒大流行,医疗行业惨被勒索软件组织FIN12盯上,或笼罩勒索阴云。在大多数勒索软件攻击活动中,网络犯罪分子都会花大量的时间在目标用户的网络系统上寻找需要窃取的高价值数据。但现在又出现了一个网络犯...
Cobalt Strike 4.7 更新解读
0. TL; DRCobalt Strike 十周年纪念,Cobalt Strike 4.7: The 10th Anniversary Edition[1]1. 躲避防御Raphael also c...
论如何优雅的注入Java Agent内存马
• 回顾• 优雅的构造JPLISAgent• Windows平台• Linux平台• 获取JVMTIEnv指针• 组装JPLISAgent•...
TCP四次挥手是什么样子的?用Wireshark抓包一下!
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。1、TCP三次握手(1)第一次握手:客户端的端口为57063,服务器端口为80;客户端向服务器请求建立连接,发送其TCP数据报...
【网易云音乐首发】一站式字高修复解决方案正式揭秘
网易云音乐「Fin字高修复神器」正式开源上线 | 小而美的「插件」,彻底解决了困扰业界由于“字高因素“导致视觉还原不一致的问题该工具帮助 UI 设计师与开发之间简化繁重的验收步骤,让双方合作...
FIN7的演变过程考察
END聚焦两会·关注民生关键字:威胁研究、金融威胁组织、威胁情报、FIN7最近的公开研究表明,与FIN7有重叠的威胁团体已经发生了转变,新的威胁团体涉及与REVIL、DARKSIDE、BLACKMAT...
损害美国超10亿美元的黑客组织乌克兰籍成员被捕
编辑:左右里2022年4月7日,一名乌克兰男子在华盛顿西区被判处了五年有期徒刑,因其在黑客组织FIN7从事网络犯罪活动。根据美国司法部的新闻稿所述,该男子给美国带来了超过10亿美元的损失。 ...
0day狙击:网络安全公司遭黑客组织FIN11攻击
来自|FreeBuf 网络安全公司Qualys成为攻击的最新受害者。几周前,火眼的安全专家指出,黑客组织 FIN11(也称UNC2546)利用Accellion FTA 服务器的多个0da...