黑客组织针对格鲁吉亚相关人员的一起攻击分析
猎影实验室 Comments 0 Comment
事件背景 近日,安恒威胁情报中心猎影实验室捕获到一例恶意攻击样本,通过对样本进行溯源分析我们发现该样本疑似俄语国家的黑客团伙针对格鲁吉亚的一次攻击行动。样本以格…
疑似Hades组织以军事题材针对乌克兰发起攻击
猎影实验室 Comments 0 Comment
背景 Hades一个充满神秘色彩的APT组织,该组织因为2017年12月22日针对韩国平昌冬奥会的攻击活动被首次发现,后来卡巴斯基将该次事件的攻击组织命名为Ha…
2021年上半年全球勒索软件趋势报告
猎影实验室 Comments 0 Comment
引言 2021年,在网络安全快速发展的同时,网络犯罪产业也在逐渐壮大,其中,勒索软件在众多网络威胁中表现最为亮眼,在美国燃油管道事件发生后,被广大新闻媒体报…
又捕获到一个0day!安恒威胁情报中心再次发力,漏洞可影响最新版WIN10
猎影实验室 Comments 0 Comment
事件背景 2021年2月,安恒信息威胁情报中心猎影实验室曾经协助微软修复一个影响最新版Windows10系统的内核提权漏洞,该漏洞编号为CVE-2021-1…
美国成品油管道运营商遭勒索软件攻击停运事件分析
猎影实验室 Comments 0 Comment
背景 2021年5月7日,美国最大输油管道公司Colonial Pipeline遭勒索软件攻击,导致其被迫关闭管道系统。网络攻击迫使向东海岸的主要液体燃料供应商…
Windows kernel zero-day exploit (CVE-2021-1732) is used by BITTER APT in targeted attack
猎影实验室 Comments 0 Comment
Background In December 2020, DBAPPSecurity Threat Intelligence Center found a ne…
0Day攻击!首次发现蔓灵花组织在针对国内的攻击活动中使用Windows内核提权0Day漏洞(CVE-2021-1732)
猎影实验室 Comments 0 Comment
背景 2020年12月中旬,安恒威胁情报中心猎影实验室发布了《蔓灵花(BITTER)组织近期针对我国政府部门、科研机构发起攻击》,文中已经给出并分析了该组织攻击…
防不胜防,黑客利用Visual Studio编译器特性定向攻击二进制漏洞安全研究员
猎影实验室 Comments 0 Comment
摘要 近期谷歌在博客中披露了一起在推特等社交媒体上针对不同公司和组织从事漏洞研究和开发的安全研究人员的持续渗透活动。 攻击者在推特等社交媒体上建立了一系列社交账…
警惕incaseformat蠕虫,可大批量删除磁盘文件
猎影实验室 Comments 0 Comment
摘要 近期发现有多区域用户被incaseformat蠕虫感染,蠕虫运行后会批量删除磁盘文件。用户可先尝试进行数据恢复进行止损。 简要分析 样本会自我复制到%Sy…
警惕冒充“疾管中心”、“市场监管”等进行的电信诈骗活动
猎影实验室 Comments 0 Comment
背景 2021年1月8日,国家反诈中心提醒:有不法分子借预约新冠疫苗接种发布虚假链接非法收集公民个人信息,案犯群发所谓“开放预约、名额有限”短信,引诱受害人点击…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved