【安全资讯】APT37组织使用 Konni RAT攻击欧盟目标

猎影实验室 2022-07-25 03:34:09 3183人浏览

来自朝鲜的黑客组织APT37,针对捷克共和国、波兰和其他欧洲国家的高价值组织发起了攻击活动,研究人员将此次活动称为 STIFF#BIZON。APT37组织在此活动中使用了Konni恶意软件,这是一种远程访问木马 (RAT),能够在主机上建立持久性并提升权限。整体攻击链如下图所示:

失陷指标(IOC)17
APT APT37 远程控制RAT Konni STIFF#BIZON
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。