APT-C-09(摩诃草)组织以巴基斯坦联邦税务局为诱饵的攻击活动分析 360威胁情报中心 1 year 6 months ago 基于C#的后门载荷在摩诃草历史攻击中比较少见,我们通过分析代码,发现该类组件应该是摩诃草组织新开发的第一阶段恶意后门
APT-C-55(Kimsuky)组织的RandomQuery窃密攻击活动分析 360威胁情报中心 1 year 7 months ago 360高级威胁研究院成功捕获并分析了名为RandomQuery的攻击活动及其相关的信息窃取组件。这一攻击活动通过多阶段载荷的部署,成功窃取了包括系统细节和浏览器相关数据在内的敏感信息
APT-C-24(SideWinder)组织新威胁:基于Nim的载荷浮出水面 360威胁情报中心 1 year 7 months ago 近期,我们捕获到了SideWinder针对不丹、缅甸、尼泊尔的攻击样本,这类样本主要是通过宏文档释放Nim语言编译的攻击载荷,这类载荷在响尾蛇历史攻击者中很少见。鉴于此情况,本文重点披露响尾蛇组织使用的这类组件。
APT-C-26(Lazarus)组织使用武器化的开源PDF阅读器的攻击活动分析 360威胁情报中心 1 year 8 months ago 在最近的网络安全监测中,360高级威胁研究院发现APT-C-26组织对开源项目SumatraPDF进行了武器化处理,通过植入恶意代码,使其成为攻击工具