每周高级威胁情报解读(2025.05.02~05.08)(link is external) 奇安信威胁情报中心 3 days 6 hours ago APT35组织最新攻击活动分析;Lemon Sandstorm 入侵中东关键国家基础设施;“Operation Deceptive Prospect”活动通过客户反馈门户瞄准英国组织;APT36假冒印度国防部网站部署跨平台恶意软件
每周高级威胁情报解读(2025.04.25~05.01)(link is external) 奇安信威胁情报中心 1 week 3 days ago Contagious Interview (DPRK) 发起新一轮攻击;透明部落组织使用新恶意软件进行持久攻击;Lazarus APT 利用1day漏洞攻击韩国目标;Lazarus组织利用"Tsunami"恶意软件框架挖矿行动
每周高级威胁情报解读(2025.04.18~04.24)(link is external) 奇安信威胁情报中心 2 weeks 3 days ago 与 Konni 组织相关的多阶段恶意软件活动分析;UTG-Q-017:“短平快”体系下的高级窃密组织;APT-C-27(黄金鼠)新攻击武器曝光;TaxOff组织利用Chrome零日漏洞发动攻击
UTG-Q-017:“短平快”体系下的高级窃密组织(link is external) 奇安信威胁情报中心 3 weeks ago 高级窃密组织UTG-Q-017自2024年8月起活跃,利用Chrome Nday漏洞,通过无文件落地、一次性C2和短暂控制时间等“短平快”技战术,精准攻击政企目标,窃取敏感信息。
每周高级威胁情报解读(2025.04.11~04.17)(link is external) 奇安信威胁情报中心 3 weeks 3 days ago Kimsuky攻击活动利用RDP漏洞与恶意软件实施定向渗透;APT29 再次针对欧洲外交官发起网络钓鱼攻击;Slow Pisces 使用新的定制 Python 恶意软件瞄准开发者;DarkHotel 组织最新 RPC 攻击组件披露
每周高级威胁情报解读(2025.04.04~04.10)(link is external) 奇安信威胁情报中心 1 month ago APT-Q-12 利用 Foxmail 邮件客户端高危漏洞瞄准国内企业用户;Patchwork 向985高校发送钓鱼邮件;SideCopy 组织更新策略并扩大攻击目标范围;Scattered Spider 持续发起网络攻击
疑似Kimsuky(APT-Q-2)针对韩国企业发起攻击(link is external) 奇安信威胁情报中心 1 month ago 近期奇安信威胁情报中心发现Kimsuky新版后门,该后门为了增加攻击的隐蔽性,只在具有特定主机名的机器上才执行核心恶意代码,体现了本次攻击高度的定向性,前期应该有其他的信息操作以筛选目标。
Foxmail 官方致谢!APT-Q-12 利用邮件客户端高危漏洞瞄准国内企业用户(link is external) 奇安信威胁情报中心 1 month ago 红雨滴团队年初发现攻击者利用Foxmail客户端高危漏洞进行攻击,受害者仅需点击邮件本身即可触发RCE导致木马落地,第一时间复现后并将其上报给腾讯Foxmail业务团队,目前该漏洞已经被修复,最新版 Foxmail 7.2.25 不受影响。
每周高级威胁情报解读(2025.03.28~04.03)(link is external) 奇安信威胁情报中心 1 month 1 week ago APT36针对印度的最新行动“415-x56”;分析Lazarus组织利用ClickFix策略窃取加密货币;Gamaredon 活动滥用 LNK 文件分发 Remcos 后门;Water Gamayun 武器库分析
每周高级威胁情报解读(2025.03.28~04.03)(link is external) 奇安信威胁情报中心 1 month 1 week ago APT36针对印度的最新行动“415-x56”;分析Lazarus组织利用ClickFix策略窃取加密货币;Gamaredon 活动滥用 LNK 文件分发 Remcos 后门;Water Gamayun 武器库分析
每周高级威胁情报解读(2025.03.28~04.03)(link is external) 奇安信威胁情报中心 1 month 1 week ago APT36针对印度的最新行动“415-x56”;分析Lazarus组织利用ClickFix策略窃取加密货币;Gamaredon 活动滥用 LNK 文件分发 Remcos 后门;Water Gamayun 武器库分析
每周高级威胁情报解读(2025.03.21~03.27)(link is external) 奇安信威胁情报中心 1 month 2 weeks ago APT36利用恶意IndiaPost网站攻击Windows和 Android用户;Kimsuky在最新攻击中采用新策略和恶意脚本;毒云藤组织18年来对大陆网络攻击实录;Water Gamayun利用Microsoft管理控制台的关键0day
每周高级威胁情报解读(2025.03.21~03.27)(link is external) 奇安信威胁情报中心 1 month 2 weeks ago APT36利用恶意IndiaPost网站攻击Windows和 Android用户;Kimsuky在最新攻击中采用新策略和恶意脚本;毒云藤组织18年来对大陆网络攻击实录;Water Gamayun利用Microsoft管理控制台的关键0day
每周高级威胁情报解读(2025.03.21~03.27)(link is external) 奇安信威胁情报中心 1 month 2 weeks ago APT36利用恶意IndiaPost网站攻击Windows和 Android用户;Kimsuky在最新攻击中采用新策略和恶意脚本;毒云藤组织18年来对大陆网络攻击实录;Water Gamayun利用Microsoft管理控制台的关键0day
每周高级威胁情报解读(2025.03.21~03.27)(link is external) 奇安信威胁情报中心 1 month 2 weeks ago APT36利用恶意IndiaPost网站攻击Windows和 Android用户;Kimsuky在最新攻击中采用新策略和恶意脚本;毒云藤组织18年来对大陆网络攻击实录;Water Gamayun利用Microsoft管理控制台的关键0day
每周高级威胁情报解读(2025.03.21~03.27)(link is external) 奇安信威胁情报中心 1 month 2 weeks ago APT36利用恶意IndiaPost网站攻击Windows和 Android用户;Kimsuky在最新攻击中采用新策略和恶意脚本;毒云藤组织18年来对大陆网络攻击实录;Water Gamayun利用Microsoft管理控制台的关键0day
每周高级威胁情报解读(2025.03.21~03.27)(link is external) 奇安信威胁情报中心 1 month 2 weeks ago APT36利用恶意IndiaPost网站攻击Windows和 Android用户;Kimsuky在最新攻击中采用新策略和恶意脚本;毒云藤组织18年来对大陆网络攻击实录;Water Gamayun利用Microsoft管理控制台的关键0day
每周高级威胁情报解读(2025.03.14~03.20)(link is external) 奇安信威胁情报中心 1 month 3 weeks ago 以“毒云藤”为例:“台独”势力网络间谍活动解析;“绿斑“攻击组织使用开源远控木马的一组钓鱼攻;击分析RedCurl APT 组织利用 7-Zip 加密存档文件窃取数据;Squid Werewolf伪装招聘人员进行网络钓鱼攻击
每周高级威胁情报解读(2025.03.14~03.20)(link is external) 奇安信威胁情报中心 1 month 3 weeks ago 以“毒云藤”为例:“台独”势力网络间谍活动解析;“绿斑“攻击组织使用开源远控木马的一组钓鱼攻;击分析RedCurl APT 组织利用 7-Zip 加密存档文件窃取数据;Squid Werewolf伪装招聘人员进行网络钓鱼攻击
每周高级威胁情报解读(2025.03.14~03.20)(link is external) 奇安信威胁情报中心 1 month 3 weeks ago 以“毒云藤”为例:“台独”势力网络间谍活动解析;“绿斑“攻击组织使用开源远控木马的一组钓鱼攻;击分析RedCurl APT 组织利用 7-Zip 加密存档文件窃取数据;Squid Werewolf伪装招聘人员进行网络钓鱼攻击