疑似印度蔓灵花组织通过巴基斯坦政府机构作为跳板攻击孟加拉国
猎影实验室
摘要 近期安恒安全数据部猎影实验室捕获到多个疑似蔓灵花组织利用得到权限的巴基斯坦、孟加拉国政府邮箱发起的网络攻击活动样本。该批样本无论在攻击手法或者武器代码等方…
疑似Bitter APT组织利用尼泊尔建军节相关诱饵攻击巴基斯坦政府及核能人员
猎影实验室
事件背景 蔓灵花(Bitter)是一个被广泛认为来自印度的APT组织,该组织长期针对我国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感数据,具有较…
疑似蔓灵花APT组织针对巴基斯坦航空综合部门攻击活动分析
猎影实验室
事件背景 蔓灵花(Bitter)是一个被广泛认为来自印度的APT组织,该组织长期针对我国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感数据,具有较…
0Day攻击!首次发现蔓灵花组织在针对国内的攻击活动中使用Windows内核提权0Day漏洞(CVE-2021-1732)
猎影实验室 Comments 0 Comment
背景 2020年12月中旬,安恒威胁情报中心猎影实验室发布了《蔓灵花(BITTER)组织近期针对我国政府部门、科研机构发起攻击》,文中已经给出并分析了该组织攻击…
蔓灵花(Bitter)组织近期针对我国政府部门、科研机构发起攻击
猎影实验室 Comments 0 Comment
背景 “蔓灵花”又名“BITTER”,一个长期针对中国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感资料,具有较强的政治背景的APT组织。 该组织…
蔓灵花APT组织最新的C#木马组件揭秘
猎影实验室 Comments 0 Comment
事件背景 安恒威胁情报中心猎影实验室于今年4月份监控并发现“曼灵花”(BITTER)组织针对我国多敏感部门进行攻击,安全研究团队对该次事件进行深入了分析。通过持…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved
浙ICP备09102757号-1
浙公网安备33010802003444号
更多产品
威胁狩猎平台(THP)
威胁检测平台(TDP)
威胁情报平台(TIP)
威胁情报云API服务
威胁情报SaaS订阅
威胁情报社区订阅