网络安全威胁2024年中报告(link is external) 奇安信威胁情报中心 8 months 3 weeks ago 奇安信威胁情报中心发布《网络安全威胁2024年中报告》,内容涵盖高级持续性威胁(APT)、勒索软件、互联网黑产、漏洞利用等多个方面。
每周高级威胁情报解读(2024.08.09~08.15)(link is external) 奇安信威胁情报中心 8 months 3 weeks ago -摩诃草(APT-Q-36)Spyder 下载器新变种及后续组件分析 -韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动 -Konni组织利用AutoIt技术针对朝鲜贸易部门人员
摩诃草(APT-Q-36)Spyder 下载器新变种及后续组件分析(link is external) 奇安信威胁情报中心 8 months 4 weeks ago 近期我们发现摩诃草组织 Spyder 下载器出现新变种,并观察到攻击者借助 Spyder 下发两款窃密组件,分别用于截屏和收集文件信息。
每周高级威胁情报解读(2024.08.02~08.08)(link is external) 奇安信威胁情报中心 9 months ago -Moonstone Sleet 将恶意 JS 包推送至 npm Registry -朝鲜黑客利用 VPN 更新漏洞安装恶意软件 -APT28 利用汽车销售钓鱼邮件攻击外交官