安全星图平台
安全星图平台
平台首页 情报社区 漏洞情报 安全研究 云沙盒
APT组织
全景图 组织列表
白象APT组织武器库新增CVE-2019-0808提权模块

白象APT组织武器库新增CVE-2019-0808提权模块

2020年8月31日 猎影实验室 Comments 0 Comment

摘要 “白象”又名“Patchwork”,“摩诃草”,来自南亚某国,自2012年以来持续针对中国、巴基斯坦等国进行网络攻击。近期威胁情报中心监测到多个白象APT…

Read More Read More

针对贸易制造行业的钓鱼邮件分析

针对贸易制造行业的钓鱼邮件分析

2020年8月18日 猎影实验室 Comments 0 Comment

摘要说明 近期,猎影实验室监测捕获到一批针对贸易制造行业的钓鱼邮件样本。攻击者通过冒充客户向目标企业发送采购订单相关主题的钓鱼邮件,企图窃取企业邮箱账号信息。 …

Read More Read More

毒云藤组织持续对国内展开钓鱼活动

毒云藤组织持续对国内展开钓鱼活动

2020年8月12日 猎影实验室 Comments 0 Comment

摘要 毒云藤,又名绿斑、APT-C-01等,是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团伙,最早可以追溯到2007年。该…

Read More Read More

疑似博彩团伙持续针对企业员工的攻击行动剖析

疑似博彩团伙持续针对企业员工的攻击行动剖析

2020年7月14日 猎影实验室 Comments 0 Comment

背景 安恒威胁情报中心近期监测到一起活跃钓鱼攻击,我们对之进行了分析和溯源,疑似为某博彩团伙的攻击行动。捕获到的样本所使用的手法相似,都是利用“白加黑”手段躲避…

Read More Read More

国内某知名数字货币交易机构相关人员被定向攻击

国内某知名数字货币交易机构相关人员被定向攻击

2020年7月13日 猎影实验室 Comments 0 Comment

前言 在2019年内,与数字货币相关安全事件达数十余起,覆盖交易所攻击、数字货币洗钱、挖矿勒索、丢币盗币、数字货币欺诈等,统计总损失达数十亿美元之巨。 2020…

Read More Read More

中印边界冲突特殊时期响尾蛇的躁动

中印边界冲突特殊时期响尾蛇的躁动

2020年7月13日 猎影实验室 Comments 0 Comment

摘要 响尾蛇(SideWinder)为具有南亚某国背景的APT攻击组织,该组织长期针对中国和巴基斯坦等东南亚国家的政府,能源,军事,矿产等领域进行敏感信息窃取等…

Read More Read More

StrongPity组织伪装驱动程序DriverPack攻击活动分析

StrongPity组织伪装驱动程序DriverPack攻击活动分析

2020年6月12日 猎影实验室 Comments 0 Comment

摘要说明 5月下旬,安恒威胁情报中心在日常的高级威胁监测过程中,发现多个冒充合法软件攻击活动。根据攻击特征结合威胁情报中心的分析平台关联其他样本,对样本特征、攻…

Read More Read More

近期开始公开售卖的新型远控Ozh-RAT分析

近期开始公开售卖的新型远控Ozh-RAT分析

2020年6月7日 猎影实验室 Comments 0 Comment

背景 安恒威胁情报中心近期监测到一种新型的RAT远控软件,猎影实验室对之进行了分析。此远控通过访问C2服务器的命令文本获取命令以实现服务器对客户端的控制,主要功…

Read More Read More

二进制漏洞研究入门之上篇

二进制漏洞研究入门之上篇

2020年6月5日 银 雁冰

前言 从本文开始,笔者将分享一些二进制漏洞研究的个人经验,希望可以给初学者提供一些做漏洞研究的思路。鉴于笔者当前擅长的是Windows平台下的漏洞,以下分享可能…

Read More Read More

红蓝对抗专题之CobaltStrike应用攻击手段实例分析

红蓝对抗专题之CobaltStrike应用攻击手段实例分析

2020年6月2日 猎影实验室 Comments 0 Comment

前言 威胁情报中心已经陆续监测捕获了一些红蓝对抗行动相关的样本,猎影实验室对这些样本进行了分析和关联,并对之进行了一定的总结,本文就CobaltStrike在红…

Read More Read More

Posts navigation

OLDER POSTS
NEWER POSTS

归档

  • 2024 年 8 月
  • 2024 年 7 月
  • 2024 年 3 月
  • 2024 年 2 月
  • 2024 年 1 月
  • 2023 年 11 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 6 月
  • 2023 年 5 月
  • 2023 年 4 月
  • 2023 年 3 月
  • 2023 年 2 月
  • 2023 年 1 月
  • 2022 年 11 月
  • 2022 年 10 月
  • 2022 年 8 月
  • 2022 年 7 月
  • 2022 年 6 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 3 月
  • 2022 年 1 月
  • 2021 年 11 月
  • 2021 年 10 月
  • 2021 年 9 月
  • 2021 年 8 月
  • 2021 年 7 月
  • 2021 年 6 月
  • 2021 年 5 月
  • 2021 年 2 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 11 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2020 年 8 月
  • 2020 年 7 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2020 年 2 月
  • 2019 年 11 月
  • 2019 年 10 月
  • 2019 年 8 月

分类

  • apt分析
  • 专题分析
  • 安全事件
  • 漏洞分析
  • 红蓝对抗

标签

0day APT apt37 BITTER Confucius Conti CVE-2023-38831 DONOT evilnum GRP-LY-1001 Hades lazarus lockbit Ninikachu OceanLotus Olympic Destroyer Patchwork phishing ransom ransomware REvil Saaiwc Group Sangfor ScarCruft Sidecopy SideWinder TA505 TrickyMouse VPN 中东 俄罗斯 加密货币 勒索 勒索团伙 勒索软件 印度 响尾蛇 土耳其 巴基斯坦 拉撒路 红蓝对抗 蔓灵花 魔芋行动 魔鼠行动 黑灰产

近期文章

  • 韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动
  • FaCai团伙利用APT技术针对国内的攻击活动分析
  • Patchwork APT以中国高校信息办通知为诱饵的攻击事件分析
  • APT37利用朝鲜政治话题针对韩国的攻击活动分析
  • 全球最为猖獗的勒索组织LockBit遭到执法部门打击,或将取缔
安恒信息

杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved

浙ICP备09102757号-1 浙公网安备33010802003444号
更多产品
威胁狩猎平台(THP)
威胁检测平台(TDP)
威胁情报平台(TIP)
威胁情报云API服务
威胁情报SaaS订阅
威胁情报社区订阅
联系我们
ti_support@dbappsecurity.com.cn 安恒信息