Cunning Kitten–针对中东相关人士的威胁组织
猎影实验室
事件背景: 安恒中央研究院猎影实验室追踪到一系列针对中东相关政治活动人士的攻击活动。经研究,这些活动来自于一个新的威胁组织,这一攻击者至少自2021年9月便开始…
游走于中东的魅影-APT组织AridViper近期攻击活动分析
猎影实验室
事件背景 近日,安恒安全数据部猎影实验室追踪到一起针对中东地区的网络间谍活动,经研究,此次活动与之前的攻击攻击活动存在许多相似之处,因此背后的攻击组织被归因为G…
WIRTE组织近期针对中东地区的攻击活动分析
猎影实验室
摘要: 近期安恒安全数据部捕获到一批疑似来自WIRTE组织的样本,这些样本使用一些政治相关主题,目标指向中东地区的各国政府部门。WIRTE组织主要针对中东地区各…
近期Lazarus持续针对加密货币行业展开攻击活动
猎影实验室
摘要: 近期安恒安全数据部猎影实验室捕获到一批疑似来自Lazarus组织的样本,这些样本目标指向风投、加密货币等前沿产业。一些诱饵文档标题伪装成受密码保护的各类…
疑似印度蔓灵花组织通过巴基斯坦政府机构作为跳板攻击孟加拉国
猎影实验室
摘要 近期安恒安全数据部猎影实验室捕获到多个疑似蔓灵花组织利用得到权限的巴基斯坦、孟加拉国政府邮箱发起的网络攻击活动样本。该批样本无论在攻击手法或者武器代码等方…
疑似Bitter APT组织利用尼泊尔建军节相关诱饵攻击巴基斯坦政府及核能人员
猎影实验室
事件背景 蔓灵花(Bitter)是一个被广泛认为来自印度的APT组织,该组织长期针对我国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感数据,具有较…
疑似蔓灵花APT组织针对巴基斯坦航空综合部门攻击活动分析
猎影实验室
事件背景 蔓灵花(Bitter)是一个被广泛认为来自印度的APT组织,该组织长期针对我国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感数据,具有较…
Patchwork APT组织针对某医疗卫生机构相关人员与巴基斯坦国防官员攻击活动分析
猎影实验室
事件背景 Patchwork(白象、摩诃草、APT-C-09、Dropping Elephant)是一个疑似具有印度国家背景的APT组织,该组织长期针对中国、巴…
疑似Sidecopy组织以军事题材针对印度发起攻击
猎影实验室
事件背景 Sidecopy组织主要活动于南亚地区,被检测到的最早活动时间最早是2019年初。为对抗来自印度的Sidewinder组织而出现,在早期的活动行动中的…
朝鲜APT组织Lazarus又又又对安全人员发起攻击
猎影实验室
摘要 2021年11月10日,国外安全厂商ESET发布推文,曝光朝鲜APT组织Lazarus的最新攻击活动,该组织在分发IDA Pro 7.5软件安装包中植入两…

杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved