Evilnum组织近期网络资产扩充及大规模攻击活动
猎影实验室
事件背景 近期安恒威胁情报中心猎影实验室捕获到一批Evilnum的最新域名资产及与之通信的样本。Evilnum组织活跃时间最早可追溯到2012年,该组织的行动主…
雇佣黑客?印度网络安全公司与Donot组织针对多哥活动家的攻击活动相关联
猎影实验室
摘要 近日媒体披露在2019年12月至2020年月期间针对多哥(西非国家)一名著名活动家(简称HRD)的高针对性网络攻击活动,并以高置信度将其归因于Donot …
[译文资讯]印度某APT组织从美国安全公司Exodus Intelligence购买漏洞用作攻击中国和巴基斯坦
猎影实验室
原文 https://www.forbes.com/sites/thomasbrewster/2021/09/17/exodus-american-tech-h…
假面行动(Operation MaskFace)-疑似针对境外银行的利用问卷调查为主题的钓鱼攻击事件分析
猎影实验室
事件背景 安恒威胁情报中心猎影实验室近期捕获到一起针对疑似位于印度的渣打银行相关人员的攻击。攻击者使用的钓鱼链接中涉及利用社会工程得到的几个肯尼亚渣打银行员工姓…
从Chrysaor看移动端间谍软件
猎影实验室 Comments 0 Comment
认识Chrysaor Chrysaor,似乎并不被人们熟知,至少比起它在 iOS 中赫赫有名的亲生兄弟而言是如此令人陌生,而他这个亲生兄弟就是——Pegasus…
Donot APT组织针对军事人员攻击活动分析
猎影实验室 Comments 0 Comment
事件背景 Donot(肚脑虫、APT-C-35)一个疑似具有印度背景的APT组织。该组织主要针对巴基斯坦、克什米尔等南亚地区国家进行网络间谍活动。并且同时拥有针…
黑客组织针对格鲁吉亚相关人员的一起攻击分析
猎影实验室 Comments 0 Comment
事件背景 近日,安恒威胁情报中心猎影实验室捕获到一例恶意攻击样本,通过对样本进行溯源分析我们发现该样本疑似俄语国家的黑客团伙针对格鲁吉亚的一次攻击行动。样本以格…
疑似Hades组织以军事题材针对乌克兰发起攻击
猎影实验室 Comments 0 Comment
背景 Hades一个充满神秘色彩的APT组织,该组织因为2017年12月22日针对韩国平昌冬奥会的攻击活动被首次发现,后来卡巴斯基将该次事件的攻击组织命名为Ha…
Windows kernel zero-day exploit (CVE-2021-1732) is used by BITTER APT in targeted attack
猎影实验室 Comments 0 Comment
Background In December 2020, DBAPPSecurity Threat Intelligence Center found a ne…
0Day攻击!首次发现蔓灵花组织在针对国内的攻击活动中使用Windows内核提权0Day漏洞(CVE-2021-1732)
猎影实验室 Comments 0 Comment
背景 2020年12月中旬,安恒威胁情报中心猎影实验室发布了《蔓灵花(BITTER)组织近期针对我国政府部门、科研机构发起攻击》,文中已经给出并分析了该组织攻击…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved