恶意软件即服务,银行木马使用组件发起定向攻击
一、概述 DanaBot银行木马最早出现在2018年,主要针对欧美国家,至今已产生多个变种,可组合不同的上线I... » 阅读全文
一、概述 DanaBot银行木马最早出现在2018年,主要针对欧美国家,至今已产生多个变种,可组合不同的上线I... » 阅读全文
一、概述 近期,绿盟科技伏影实验室捕获了一封疑似针对巴基斯坦新能源、高新技术等重点企业的钓鱼文档。经过分析,伏... » 阅读全文
一、概述 近期,伏影实验室高级威胁狩猎系统再次监测到LeetHozer较为频繁的活动;LeetHozer僵尸网... » 阅读全文
一、Kimsuky组织概述 1.1 组织简介 东北亚有着复杂的地缘政治局势,导致该地区存在多个APT组织,如A... » 阅读全文
固件仿真是物联网安全研究的基础工作,这几种的固件仿真工具你使用过吗?
一、概述 从今年5月底开始,绿盟科技伏影实验室不间断地捕获到一些特征及行为相似的ELF样本,通过对这批样本持续... » 阅读全文
一、前言 Lorec53组织是一个在2021年上半年非常活跃的新型APT组织,主导了多起针对乌克兰、格鲁吉亚等... » 阅读全文
一、前言 近期,绿盟科技伏影实验室确认了多起针对乌克兰、格鲁吉亚等东欧国家的网络攻击活动。通过跟踪分析,我们发... » 阅读全文
一、概述 近期,伏影实验室捕获了多个使用windows11相关话题作为诱饵的钓鱼文档。这些钓鱼文档显示了一些不... » 阅读全文
一、概述 近期,伏影实验室发现了多个使用格鲁吉亚语制作的钓鱼文档。在这些钓鱼文档中,攻击者使用当前格鲁吉亚的热... » 阅读全文
一、概要 近日,卡巴斯基发布了他们监测到的名为TunnelSnake的 活动,攻击者的目标主要是是东... » 阅读全文
一、概述 近期以来,绿盟科技伏影实验室高级威胁狩猎系统捕获到多个与Keksec黑客组织相关联的僵尸网络木马。经... » 阅读全文