每周高级威胁情报解读(2024.08.09~08.15)(link is external) 奇安信威胁情报中心 8 months 1 week ago -摩诃草(APT-Q-36)Spyder 下载器新变种及后续组件分析 -韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动 -Konni组织利用AutoIt技术针对朝鲜贸易部门人员
摩诃草(APT-Q-36)Spyder 下载器新变种及后续组件分析(link is external) 奇安信威胁情报中心 8 months 1 week ago 近期我们发现摩诃草组织 Spyder 下载器出现新变种,并观察到攻击者借助 Spyder 下发两款窃密组件,分别用于截屏和收集文件信息。
每周高级威胁情报解读(2024.08.02~08.08)(link is external) 奇安信威胁情报中心 8 months 2 weeks ago -Moonstone Sleet 将恶意 JS 包推送至 npm Registry -朝鲜黑客利用 VPN 更新漏洞安装恶意软件 -APT28 利用汽车销售钓鱼邮件攻击外交官