红蓝对抗之钓鱼伪装攻击手段实例分析
猎影实验室 Comments 0 Comment
前言 威胁情报中心已经陆续监测捕获了一些红蓝对抗行动相关的样本,猎影实验室对这些样本进行了分析和关联,并对之进行了一定的总结,本文就伪装和钓鱼在红蓝对抗中的应用…
红蓝对抗之Golang应用攻击手段实例分析
猎影实验室 Comments 0 Comment
前言 威胁情报中心已经陆续监测捕获了一些红蓝对抗行动相关的样本,猎影实验室对这些样本进行了分析和关联,并对之进行了一定的总结,本文就Golang在红蓝对抗中的应…
肚脑虫(Donot)APT组织新活动及Downloader梳理
猎影实验室 Comments 0 Comment
背景 近期,安恒威胁情报中心监测到疑似肚脑虫(Donot)组织新的攻击活动,并且Downloader做了更新,猎影实验室进行了梳理分析,并大致整理了该组织这类D…
记乌克兰一起使用物联网设备为跳板的攻击活动
猎影实验室 Comments 0 Comment
背景 近期,安恒威胁情报中心监测到一起通过rtf文档漏洞投递恶意文档的攻击活动,猎影实验室对之进行了分析,该活动攻击目标地区似为乌克兰,在攻击活动中发现攻击者使…
深信服VPN事件专题(2) — 深信服SSL VPN被黑客利用事件背后的攻击组织与APT28的关联性探究
猎影实验室 Comments 0 Comment
提要 近日,某黑客组织通过非法手段控制部分深信服SSL VPN设备,下发恶意文件到客户端,威胁用户安全。经深信服官方描述,该事件的始作俑者为某黑客组织,其通过密…
深信服VPN事件专题(1) — 深信服SSL VPN设备被黑客利用攻击分析
猎影实验室 Comments 0 Comment
背景 2020年4月6日,国内安全设备厂商深信服科技发布了一则《关于境外非法组织利用深信服SSL VPN设备下发恶意文件并发起APT攻击活动的说明》,说明了境外…
黑暗标题(DarkCaption)–地缘政治媒体情报刺探者
猎影实验室 Comments 0 Comment
背景 3月中旬,爱沙尼亚CERT发布推特进行风险提示,警惕主题为“Tervis hoiuministeeriumi poolt heaks kiidetud t…
黑客组织使用间谍软件发起攻击,俄罗斯多处相关企业人员已中招
猎影实验室 Comments 0 Comment
背景 近期,安恒猎影实验室监测到多个Excel文件,通过分析发现攻击者定向投递诱饵文档,疑似窃取数据或商业信息,目标大多和俄罗斯相关。 诱饵文件内容包含俄罗斯的…
疑似黑格莎(Higaisa)于2019年圣诞期间对针对性目标发起攻击
猎影实验室 Comments 0 Comment
背景 安恒威胁情报中心猎影实验室捕获到一个以圣诞为主题的样本,根据文档时间和释放载荷的编译时间,以及诱饵文档的内容,猜测真实攻击时间在2019年圣诞期间。根据一…
魔鼠行动(Operation TrickyMouse)-以新冠病毒为主题攻击乌克兰
猎影实验室 Comments 0 Comment
Hades组织至今没有一个非常明确的定论,根据已有披露的信息,一种被认为可能来自朝鲜,又有一种说法认为和俄罗斯组织APT28有关。该组织最早发现并披露是因为20…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved