part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景为了隐藏其在受感染系统中的活动,APT(高级持续性威胁)组织使用各种技术来绕过防御机制。这些技术大多众所周知,...
某APT组织利用ESET漏洞部署恶意软件
卡巴斯基研究人员披露,被追踪为"ToddyCat"的APT组织利用ESET软件漏洞(CVE-2024-11859)隐秘执行恶意软件,成功规避安全防护。该漏洞属于DLL搜索顺序劫持类型,可使具备管理员权...
卡巴斯基警告:黑客组织 ToddyCat 使用先进工具进行工业规模的数据盗窃
关键词数据盗窃据观察,名为ToddyCat 的黑客组织使用各种工具来保留对受感染环境的访问权限并窃取有价值的数据。俄罗斯网络安全公司卡巴斯基将其描述为依靠各种程序从位于亚太地区的主要政府组织(其中一些...
工业级数据窃取:ToddyCat黑客组织的高级工具
The threat actor known as ToddyCat has been observed using a wide range of tools to retain access to...
ToddyCat攻击手段再度升级
ToddyCat是一个相对较新的复杂APT组织,卡巴斯基研究人员最早在2020年11月检测到该组织的活动,当时该威胁组织正在对目标的Microsoft Exchange服务器进行一系列攻击,去年的一篇...
研究人员推出 ToddyCat 的一套新数据泄露工具
更多全球网络安全资讯尽在邑安全被称为ToddyCat的高级持续威胁 (APT) 攻击者已与一组新的恶意工具相关联,这些工具专为数据泄露而设计,可以更深入地了解黑客团队的策略和能力。这些调查结果来自卡巴...