新出现的威胁行为者“GamaCopy”在针对说俄语目标的攻击中,模仿与俄罗斯有关联的Gamaredon高级持续性威胁(APT)组织的手法。 知道创宇404高级威胁情报团队最近分析了一系列...
APT-C-53(Gamaredon)新一轮DDoS攻击任务分析
APT-C-53Gamaredon近期,360安全大脑监测到APT-C-53(Gamaredon)组织相关的网络攻击活动愈加频繁,发现该组织开始下发开源DDoS木马程序“LOIC”进行DDoS攻击活动...
GamaCopy 现身!模仿 Gamaredon 组织,对俄发动新一轮攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
揭露俄罗斯APT新手段:Gamaredon首次使用安卓间谍软件骨骼间谍(BoneSpy)和伪装侦察(PlainGnome)
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
俄罗斯APT组织Gamaredon首次涉足移动恶意软件!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
俄罗斯APT组织Gamaredon首次被发现使用移动恶意软件!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
APT-C-53(Gamaredon)内网后渗透攻击技战术分析
APT-C-53Gamaredon具有俄罗斯背景的Gamaredon组织因长期针对乌克兰政府、军事等重点单位进行攻击而受到我们的关注,我们也在今年多次披露了该组织新型攻击载荷的相关情况。通过360安全...
Gamaredon 在中亚多国部署 Android 间谍软件BoneSpy和PlainGnome
导 读与俄罗斯有关联的APT组织 Gamaredon 被发现使用了两款名为BoneSpy和PlainGnome的新型 Android 间谍软件工具,这是首次发现该组织在攻击活动中使用仅适用于移动设备的...
俄罗斯Gamaredon APT组织利用BoneSpy和PlainGnome监控前苏联国家讲俄语人群
Lookout发现俄罗斯Gamaredon APT组织的BoneSpy和PlainGnome Android监控家族 2024-12-11, APT组织:Gamaredon Group, AI评估:1...
专家发现了首批与俄罗斯Gamaredon组织相关的移动恶意软件家族
Lookout研究人员将BoneSpy和PlainGnome Android监控软件家族与俄罗斯APT组织Gamaredon(也称为Armageddon、Primitive Bear和ACTINIUM...
俄黑客利用Cloudflare Tunnels和 DNS Fast-Flux 隐藏恶意软件针对乌克兰
导 读据观察,名为Gamaredon 的威胁组织利用Cloudflare Tunnels作为一种策略来隐藏其托管名为 GammaDrop 的恶意软件的临时基础设施。Recorded Future 的 ...
APT-C-53(Gamaredon)组织广泛攻击活动分析
APT-C-53GamaredonAPT-C-53(Gamaredon),又名Primitive Bear、Winterflounder、BlueAlpha,是一个自2013年起活跃的APT组织。该组...