黑客组织针对格鲁吉亚相关人员的一起攻击分析
猎影实验室 Comments 0 Comment
事件背景 近日,安恒威胁情报中心猎影实验室捕获到一例恶意攻击样本,通过对样本进行溯源分析我们发现该样本疑似俄语国家的黑客团伙针对格鲁吉亚的一次攻击行动。样本以格…
疑似Hades组织以军事题材针对乌克兰发起攻击
猎影实验室 Comments 0 Comment
背景 Hades一个充满神秘色彩的APT组织,该组织因为2017年12月22日针对韩国平昌冬奥会的攻击活动被首次发现,后来卡巴斯基将该次事件的攻击组织命名为Ha…
防不胜防,黑客利用Visual Studio编译器特性定向攻击二进制漏洞安全研究员
猎影实验室 Comments 0 Comment
摘要 近期谷歌在博客中披露了一起在推特等社交媒体上针对不同公司和组织从事漏洞研究和开发的安全研究人员的持续渗透活动。 攻击者在推特等社交媒体上建立了一系列社交账…
安恒信息发布《2020年度高级威胁态势研究报告》,医疗行业成重点攻击目标之一
猎影实验室 Comments 0 Comment
12月20日,安恒信息威胁情报中心发布了《2020年度高级威胁态势研究报告》(以下简称报告)。报告显示,2020年,政府、金融、军工三大行业仍是高级威胁的重点关…
蔓灵花(Bitter)组织近期针对我国政府部门、科研机构发起攻击
猎影实验室 Comments 0 Comment
背景 “蔓灵花”又名“BITTER”,一个长期针对中国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感资料,具有较强的政治背景的APT组织。 该组织…
Lazarus组织对加密货币行业持续发起攻击
猎影实验室 Comments 0 Comment
概述 Lazarus组织被认为是来自朝鲜的APT组织,攻击目标遍布全球,最早的活动时间可以追溯至2007年,其主要目标包括国防、政府、金融、能源等,早期主要以窃…
掘金行动(Operation Gold Hunting) — 目标瞄准前沿科技行业
猎影实验室 Comments 0 Comment
摘要 近期,安恒威胁情报中心猎影实验室监测捕获到一些以创投为主题的钓鱼文档。诱饵文档标题伪装成创投资本的保密协议,利用模板注入下载后续内容,同时伪造创投相关文档…
疑似中国台湾方向相关组织近期攻击活动分析
猎影实验室 Comments 0 Comment
摘要 近期威胁情报中心监测到伪装文档的攻击样本,伪装内容与“检察院裁决书”、“台资交账”等,核心远控程序使用了开源AsyncRAT远控,通过分析样本后发现,回连…
国内某知名数字货币交易机构相关人员被定向攻击
猎影实验室 Comments 0 Comment
前言 在2019年内,与数字货币相关安全事件达数十余起,覆盖交易所攻击、数字货币洗钱、挖矿勒索、丢币盗币、数字货币欺诈等,统计总损失达数十亿美元之巨。 2020…
中印边界冲突特殊时期响尾蛇的躁动
猎影实验室 Comments 0 Comment
摘要 响尾蛇(SideWinder)为具有南亚某国背景的APT攻击组织,该组织长期针对中国和巴基斯坦等东南亚国家的政府,能源,军事,矿产等领域进行敏感信息窃取等…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved