简介最近遥测发现一批东欧地区的样本,同时 Seqrite 实验室的高级持续威胁团队(APT-Team)最近披露了一个新威胁组织发起的两次新活动,将其命名为 “沉默山猫”(Silent Lynx)。该威...
Silent Lynx APT组织在多阶段网络攻击中针对中亚目标
导 读一个名为 Silent Lynx 的之前未记录的威胁组织与针对吉尔吉斯斯坦和土库曼斯坦各个实体的网络攻击有关。Seqrite Labs 研究员 Subhajeet Singha在上个月底发布的技...
Lazarus Group利用LinkedIn伪装招聘,传播跨平台恶意软件
1. Lazarus Group利用LinkedIn假工作信息传播JavaScript恶意软件 朝鲜背后的Lazarus集团最近活跃于网络,通过伪装的LinkedIn招聘信息传播恶意软件,包括能感染W...
CRLFsuite - CRLF 注入扫描仪
介绍CRLFsuite 是一款专为扫描而设计的快速工具CRLF injection。2. 安装git clone https://github.com/Nefcore/CRLFsuite.gitcd ...
2024 年回顾 - 朝鲜威胁行为者活动
执行摘要本威胁公告是 PolySwarm 2024 年回顾系列的一部分。本报告重点介绍了 2024 年朝鲜威胁行为者所实施的活动。关键要点本报告重点介绍了 2024 年朝鲜威胁行为者实施的活动。本报告...
Silent Trinity——深度解析红队渗透测试的创新工具
在网络安全的复杂世界中,红队(Red Team)演练是提升组织安全防护的必要手段。今天,我们将深入探讨一款颇具创新性的工具——Silent Trinity,这款工具结合了多种技术,旨在简化渗透测试过程...
工具 | SILENTTRINITY
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Silent Trinity是一种使用C#和.Net编写的后渗透指挥...
沉默的千里马勒索活动针对美国实体
执行摘要Silent Chollima 传统上专注于间谍活动,但最近发现其似乎参与了以经济为动机的攻击。PolySwarm 分析师认为 Silent Chollima 的 TTP 的这种转变意义重大,...
dnsx工具包详解:快速处理DNS请求
简介 🪶 dnsx 是一个由 ProjectDiscovery 构建的快速且多用途的 DNS 工具包,专为通过 retryabledns 库进行各种探测而设计。这个工具特别适合需要高效处理大量 DNS...
解决KSubdomain扫不到子域名的问题
项目地址:https://github.com/boy-hack/ksubdomain今天做信息收集的时候,意外发现不管怎么用,子域名结果就是空,哪怕是把存在的域名放进去还是空的。明明之前是可以用的,...
SilentCryptoMiner挖矿木马攻击场景复现及技术剖析
文章首发地址:https://xz.aliyun.com/t/15430文章首发作者:T0daySeeker概述在上两篇《针对LOL玩家的最新钓鱼活动剖析-大量国内玩家受控》及《BlackNET僵尸网...
研究人员发现了与黑客集团FIN7相关的新基础设施
团队Cymru的研究人员发现了两个可能与黑客集团FIN7相关的群集。他们与Silent Push和Stark Industries Solutions的网络安全专家合作,分享了研究结果。FIN7是一组...