欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页rokrat
      安全文章

      伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story)

      ◈ 执行摘要将内容伪装成韩国国家安全智库的学术论坛邀请,以吸引注意力以“特朗普2.0时代:前景与韩国的应对”为题,引诱目标通过 Dropbox 云平台传播恶意 LNK 文件继之前使用 pCloud 和...
      admin 05月14日17 views评论国家安全 恶意软件
      阅读全文
      安全新闻

      APT-C-28(ScarCruft)组织利用无文件方式投递RokRat的攻击活动分析

      APT-C-28ScreCruftAPT-C-28(ScarCruft)组织,也被称为APT37(Reaper)和Group123,是一个源自东北亚地区的APT组织。该组织的相关攻击活动最早可追溯到2...
      admin 02月20日130 views评论shellcode 攻击活动
      阅读全文
      安全新闻

      朝鲜 ScarCruft 黑客组织利用 Windows 0day漏洞传播 RokRAT 恶意软件

      导 读被称为ScarCruft的朝鲜威胁组织涉嫌利用 Windows 中(现已修补的)安全漏洞的0day攻击,使用被称为RokRAT的恶意软件感染设备。该漏洞为CVE-2024-38178(CVSS ...
      admin 10月17日58 views评论恶意软件 网络安全
      阅读全文
      安全文章

      利用武器化的 Windows 快捷方式 进行无文件 RokRat 恶意软件的部署

      黑客利用LNK(Windows快捷方式)文件传播恶意软件,因为它们能够携带恶意代码,在单击快捷方式时自动执行。尽管LNK文件表面看似无害,但它们实际上可以触发恶意软件下载或其他恶意操作,因此成为Win...
      admin 06月26日61 views评论快捷方式 恶意软件
      阅读全文
      安全闲碎

      [译文] 恶意代码分析:2.LNK文件伪装成证书传播RokRAT恶意软件(含无文件攻击)

      这是作者新开的一个专栏,主要翻译国外知名安全厂商的技术报告和安全技术,了解它们的前沿技术,学习它们威胁溯源和恶意代码分析的方法,希望对您有所帮助。当然,由于作者英语有限,会借助LLM进行校验和润色,最...
      admin 05月15日37 views评论lnk 恶意软件
      阅读全文
      安全新闻

      网安简报【2024/5/14】

      2024-05-14 微信公众号精选安全技术文章总览洞见网安 2024-05-14 0x1 [译文] 恶意代码分析:2.LNK文件伪装成证书传播RokRAT恶意软件(含无文件攻击)娜璋AI安...
      admin 05月15日27 views评论信息收集 恶意软件
      阅读全文
      安全新闻

      APT-C-28(ScarCruft)组织利用恶意LNK文件投递RokRat攻击的活动分析

      APT-C-28ScarCruftAPT-C-28(ScarCruft)组织,也被称为APT37(Reaper)和Group123,是一个源自东北亚地区的APT组织。该组织的相关攻击活动最早可追溯到2...
      admin 04月24日61 views评论恶意软件 攻击活动
      阅读全文
      安全新闻

      威胁情报信息分享|朝鲜黑客利用研究诱饵传播RokRAT后门

      2023年12月,一场新的攻击活动出现,其目标是媒体机构和朝鲜事务的高知名度专家,这一行动是由一个被称为ScarCruft的APT组织策划的。“ScarCruft一直在尝试新的感染链路,包括使用技术威...
      admin 01月29日34 views评论lnk 快捷方式
      阅读全文
      安全新闻

      朝鲜APT组织使用虚假技术威胁报告为诱饵部署RokRAT后门

      导 读2023 年 12 月,名为ScarCruft的黑客组织精心策划了一场新的攻击活动,媒体组织和朝鲜事务的知名专家成为了这场活动的目标。SentinelOne 研究人员 Aleksandar Mi...
      admin 01月23日97 views评论国家安全部 黑客组织
      阅读全文
      安全新闻

      【高级持续威胁追踪】将目光对准高校——ScarCruft组织的新活动

      背景ScarCruft,又名Group123、InkySquid、Operation Daybreak、Operation Erebus、Reaper Group、Red Eyes、APT37、Ven...
      admin 09月26日149 views评论intel lnk
      阅读全文
      安全新闻

      APT-C-28(ScarCruft)组织针对能源方向投放Rokrat后门活动分析

      APT-C-28  ScarCruftAPT-C-28(ScarCruft)组织又名APT37(Reaper)、Group123,是一个来自于东北亚地区的境外APT组织,其相关攻击活动最早可...
      admin 07月14日54 views评论恶意代码 攻击活动
      阅读全文
      安全新闻

      云中谍影:Group123组织近期攻击活动分析

      团伙背景Group123,也称ScarCruft,奇安信内部追踪编号为APT-Q-3,在2016年6月由卡巴斯基最先进行披露,被认为是来自朝鲜的攻击组织,最早活跃于2012年,该组织被认为与2016年...
      admin 07月12日28 views评论powershell 奇安信
      阅读全文

      文章导航

      1 2

      最新文章

      • NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802) 05/30 23 views
      • MagicFlow-防火墙网关-main.xp-任意文件读取漏洞 05/30 27 views
      • MSA-互联网管理网关-msa-任意文件下载漏洞 05/30 17 views
      • 应急响应-爆破事件与隧道流量 05/30 24 views
      • 巧妙利用参数污染进行sql注入 05/30 23 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144915
      • 分类48
      • 标签155426
      • 留言709
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行6513 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144915 留言 709 访客22105179

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144915
      • 分类48
      • 标签155426
      • 留言709
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行3350 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码