介绍2021 年 7 月,一项主要针对俄罗斯政府机构和工业企业的攻击活动启动。攻击活动开始后不久,我们就开始对其进行跟踪,并于 2024 年 8 月和 9 月通过我们的威胁研究订阅发布了三份报告,报告...
一种利用开源远程设备管理软件持久化控制的APT技术
part1点击上方蓝字关注我们往期推荐一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析无私钥绕过客户端非对称加密算法利用Microsoft内核Applocker驱动漏洞过程利用过期...
APT 组织的新技术
介绍 ✦ Introduction 2021 年 7 月,发起了一项主要针对俄罗斯政府机构和工业企业的活动。活动开始后不久,我们就开始跟踪它,并于 2024 年 8 月和 9 月通过我们的威胁研究订阅...
Awaken Likho APT 集团以俄罗斯政府为目标推出新植入物
近期,Kaspersky研究人员对APT组Awaken Likho(也称为Core Werewolf和PseudoGamaredon)的调查发现,从2024年6月到8月的一场新活动, Awaken L...