关键词网络安全观察到伊朗民族国家行为者使用了一个以前没有记录的指挥和控制(C2)框架,称为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在...
【技术分享】中东污水MuddyWater组织样本分析
概 述MuddyWater又称污水,是疑似来源于伊朗的APT组织,主要针对中东地区。该APT组织比较善于利用powershell等脚本后门内存加载,无文...
伊朗黑客组织将采用全新技术攻击多国
关键词TTPDeep Instinct的威胁研究团队发现了MuddyWater APT(又名SeedWorm、TEMP.Zagros和Static Kitten)进行的一项新活动,目标是亚美尼亚、阿塞...
伊朗黑客组织MuddyWater将采用全新技术攻击多国
Deep Instinct的威胁研究团队发现了MuddyWater APT(又名SeedWorm、TEMP.Zagros和Static Kitten)进行的一项新活动,目标是亚美尼亚、阿塞拜疆、埃及、...
MuddyWater 持续瞄准中东发起攻击
2020 年第四季度以来,MuddyWater 一直针对中东国家发起持久的攻击行动。根据最新发现的样本,研究人员认为攻击活动仍处于活跃状态。MuddyWater 被认为是由伊朗革命卫队运营的组织,主要...
MuddyWater组织最新攻击活动分析
MuddyWater 通常被认为是由伊朗政府支持的攻击者,根据目前最新的分析,美国网络司令部已将此活动归咎于伊朗情报部 (MOIS)。最近,美国网络司令部指出 MuddyWater 使用了多个恶意软件...
“污水”(MuddyWater)APT组织C2工具MuddyC3浅析
之前在Shells.Systems看到过一篇关于C2工具MuddyC3的分析文章,抱着学习的态度,来对该工具的工作原理进行学习,并从中汲取知识,窥探一线攻击组织的攻击手法,...
MuddyWater 针对以色列发起的“流沙”行动
NO.1 【背景概述】摘要在2020年9月期间,ClearSkySec 侦测到了针对以色列许多重要组织机构的新一轮攻击活动。这些攻击背后的始作俑者被认为是来自伊朗的APT组织 “MuddyWater”...
2