丁某提供侵入计算机信息系统程序案——“专门用于侵入、非法控制计算机信息系统的程序、工具”的认定入库编号2024-18-1-253-001关键词 刑事 提供侵入、非法控制计算机信息系统程序、工具罪 专门...
盲眼鹰的子组?来自Hagga组织的近期攻击活动分析
一、团伙背景Hagga/Aggah组织Hagga是一个以信息窃取为动机的威胁组织,2019年3月首次被Unit 42的研究人员公开披露[1]。研究人员最初认为该活动是针对中东国家内部组织进行的攻击活动...
APT-C-56(透明部落)近期最新攻击分析与关联疑似Gorgon Group攻击事件分析预警
APT-C-56 透明部落透明部落(Transparent Tribe)别名APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其长期针对周边国家和地区(特别是印...
非PE恶意代码分析之Gorgon组合拳
0x00 前言 在上一小节,我们分析了两个简单的office宏样本,也算是对非PE的攻击样本有了一个大概的了解,在本小节中,我们将分析一个Gorgon组织的样本,该样本通过VBA、powershe...