APT关键词检索结果

中国链接的APT41使用Google日历作为C2来控制其硬质恶意软件

China-linked APT41 used Google Calendar as C2 to control its TOUGHPROGRESS malware

Google说,通过Google日历,通过Google Calendar通过黑客网站针对政府进行了与中国联系的APT41控制恶意软件。 Google警告说,中国链接的APT41用Google日历将ToughProgress恶意软件用作C2,通过折衷的网站针对各种政府实体。 ” 2024年10月下旬,GTIG发现了一个被剥削的政府网站,该网站托管了用于针对多个[…]

与中国连接的未经请求的书籍APT在最近的攻击中使用了新的后门Marssnake

China-linked UnsolicitedBooker APT used new backdoor MarsSnake in recent attacks

与中国有联系的未经请求的书籍使用了新的后门Marssnake,以针对沙特阿拉伯的国际组织。 ESET的研究人员透露,以未经请求的书籍为目标的中国链接的APT使用新的后门Marssnake针对沙特阿拉伯的国际组织。专家在2023年3月和2024年再次发现了攻击,并指出该小组使用了[…]

ESET APT活动报告Q4 2024 – Q1 2025

ESET APT Activity Report Q4 2024–Q1 2025

概述了第42024和第1季度2025年ESET研究调查和分析的选定APT组活动的活动

法国将俄罗斯APT28链接到对十几个法国实体的攻击

France links Russian APT28 to attacks on dozen French entities

法国指责俄罗斯与APT28联系,用于针对或损害十几个法国政府机构和其他实体的网络攻击。法国政府说,与俄罗斯有联系的APT28集团针对或妥协了十几个政府组织和其他法国实体。在2024年,观察到攻击OT组织,并与亚洲60个实体的网络攻击和[…]

TheWizards APT组使用Slaac Spoofing执行中型攻击

TheWizards APT group uses SLAAC spoofing to perform adversary-in-the-middle attacks

ESET研究人员分析了Spellbinder,这是一种用于执行中型攻击对手

操作Synchole:Lazarus APT针对韩国的供应链

Operation SyncHole: Lazarus APT targets supply chains in South Korea

与朝鲜与朝鲜的拉撒路集团在韩国至少瞄准了六家公司,该公司在一项名为Synchole行动的网络间谍活动中。卡巴斯基的研究人员报告说,朝鲜与APT集团拉撒路(Lazarus)在韩国至少六家公司的网络间谍活动中针对至少六家公司,该活动追踪为Synchole行动。自从[…]

与俄罗斯链接的APT29针对欧洲外交实体的Grapeloader恶意软件

Russia-linked APT29 targets European diplomatic entities with GRAPELOADER malware

与俄罗斯相关的集团APT29针对整个欧洲的外交实体,其新的恶意软件装载机代号为Grapeloader。 Check Point Research小组报告说,俄罗斯与俄罗斯连接的网络活动集团APT29(又名SVR集团,Cozy Bear,Nobelium,Bluebravo,Bluebravo,Midnight Blizzard和The Dukes)是针对欧洲外交实体的复杂网络钓鱼运动,使用了新的Wineloader Variant和以前不知名的Malware和Grapeloaderer。 “ […]

中国链接的APT UNC3886目标EOL杜松路由器

China-linked APT UNC3886 targets EoL Juniper routers

Mandiant研究人员警告说,与中国有联系的参与者正在杜松网络junos OS MX路由器上部署自定义后门。在2024年中,Mandiant在Juniper Networks的Junos OS路由器上确定了自定义后门,并将攻击归因于以UNC3886的追踪的中国链接间谍组。这些基于Tinyshell的后门具有各种功能,包括主动和被动访问以及[…]

中国与APT APT Group Winnti的目标是2024年3月以来的日本组织

China-linked APT group Winnti targets Japanese organizations since March 2024

中国与威胁的参与者温妮蒂(Winnti)于2024年3月将日本公司瞄准了制造,材料和能源部门,这是一项名为Revivalstone的竞选活动的一部分。网络安全公司LAC的研究人员发现了一项新的网络活动活动,该活动被追踪为Revivalstone,该活动由中国链接的APT APT Group Winnti于2024年于2024年进行。威胁性参与者针对日本公司的制造业,[…]

中国与RA World Ransomware Attact中采用的中国链接APTS工具

China-linked APTs’ tool employed in RA World Ransomware attack

2024年11月的RA World Ransomware对亚洲软件公司的攻击使用了与中国相关威胁参与者相关的工具。 Broadcom研究人员报告说,针对亚洲软件和服务公司的RA世界勒索软件攻击背后的威胁参与者采用了一种工具,该工具过去与中国链接的APT群体相关联。 “ […]

与朝鲜有关的 APT Emerald Sleet 正在使用一种新策略

North Korea-linked APT Emerald Sleet is using a new tactic

Microsoft Threat Intelligence 观察到与朝鲜有关的 APT Emerald Sleet 使用了一种新策略,即诱骗目标运行 PowerShell。Microsoft Threat Intelligence 研究人员发现与朝鲜有关的威胁行为者 Emerald Sleet(也称为 Kimsuky 和 ​​VELVET CHOLLIMA)使用了一种新策略。他们诱骗目标以管理员身份运行 PowerShell 并执行提供的代码 [...]

Kimsuky APT 组织使用自定义 RDP Wrapper 版本和 forceCopy 窃取程序

Kimsuky APT group used custom RDP Wrapper version and forceCopy stealer

研究人员发现朝鲜的 Kimsuky APT 组织发起鱼叉式网络钓鱼攻击以传播 forceCopy 信息窃取恶意软件。来自 AhnLab 安全情报中心 (ASEC) 的研究人员观察到朝鲜的 Kimsuky APT 组织进行鱼叉式网络钓鱼攻击以传播 forceCopy 信息窃取恶意软件。Kimsuky 网络间谍组织(又名 ARCHIPELAGO、Black Banshee、Thallium、Velvet Chollima、APT43)于 2013 年首次被卡巴斯基研究人员发现。该组织在控制下工作 […]

Lazarus APT 使用跨平台 JavaScript 窃取程序攻击加密钱包

Lazarus APT targets crypto wallets using cross-platform JavaScript stealer

与朝鲜有关的 APT 组织 Lazarus 使用跨平台 JavaScript 窃取程序在新的黑客活动中瞄准加密钱包。Bitdefender 研究人员报告称,与朝鲜有关的 Lazarus 组织使用虚假的 LinkedIn 加密货币和旅游行业工作机会来提供跨平台 JavaScript 窃取程序,以在新的黑客活动中瞄准加密钱包。诈骗者引诱 […]

与俄罗斯有关的 APT UAC-0063 使用 HATVIBE 恶意软件瞄准哈萨克斯坦

Russia-linked APT UAC-0063 target Kazakhstan in with HATVIBE malware

与俄罗斯有关的威胁行为者 UAC-0063 瞄准哈萨克斯坦,以收集中亚的经济和政治情报。 与俄罗斯有关的威胁行为者 UAC-0063 瞄准哈萨克斯坦,作为网络间谍活动的一部分,旨在收集中亚的经济和政治情报。 乌克兰计算机应急响应小组 (CERT-UA) 在 2023 年初首次详细介绍了 UAC-0063 的活动。 […]

与国家结盟的 APT 组织越来越多地部署勒索软件 – 这对每个人来说都是坏消息

State-aligned APT groups are increasingly deploying ransomware – and that’s bad news for everyone

网络犯罪和国家支持的攻击之间的界限越来越模糊,凸显了当今网络威胁日益流动和多面化的性质

Lazarus APT 针对某未具名核相关组织的员工

Lazarus APT targeted employees at an unnamed nuclear-related organization

2024 年 1 月,与朝鲜有关的 Lazarus Group 针对某未具名核相关组织的员工发起攻击。卡巴斯基研究人员观察到,与朝鲜有关的 Lazarus Group 在一个月内针对了至少两名与同一核相关组织有关的员工。专家认为,这些攻击是网络间谍活动 Operation Dream Job(又名 NukeSped)的一部分,[…]

矿业学院的 ADAPT 计划在 3D 打印行业奖中获得荣誉奖

Mines’ ADAPT program wins honorable mention in 3D Printing Industry Awards

Mines 的 ADAPT 项目在以 3D 打印为主题的国际竞赛中荣获二等奖。Mines 在 3D 打印行业大奖的“学术、研究团队或项目”类别中获奖。

俄罗斯秘密暴雪 APT 利用 Kazuar 后门瞄准乌克兰

Russia’s Secret Blizzard APT targets Ukraine with Kazuar backdoor

与俄罗斯有关的 APT 组织 Secret Blizzard 正在使用 Amadey 恶意软件即服务通过 Kazuar 后门感染乌克兰的系统。与俄罗斯有关的 APT 组织 Secret Blizzard(又名 Turla、Snake、Uroburos、Waterbug、Venomous Bear 和 KRYPTON)被发现使用 Amadey 恶意软件在乌克兰的设备上部署 KazuarV2 后门。专家们观察到威胁行为者在 2024 年 3 月至 4 月期间使用 Amadey 机器人恶意软件。微软强调 […]