• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Author Archives: 伏影实验室

Ryuk Botnet、 Simps Botnet 、Gods of Destny Botnet——Keksec团伙运营网络新增三个僵尸网络家族

2021-06-18伏影实验室Gods of Destny Botnet, Ryuk Botnet, Simps Botnet, 僵尸网络

一、概述 近期以来,绿盟科技伏影实验室高级威胁狩猎系统捕获到多个与Keksec黑客组织相关联的僵尸网络木马。经

Read More

尼日利亚黑客组织SWEED正在散发针对物流行业的钓鱼文档

2021-06-11伏影实验室SWEED, 物流, 钓鱼

一、概要 6月11日,绿盟科技捕获到两封携带cve-2017-11882漏洞利用载荷的钓鱼文档。两封文档分别伪

Read More

一种新升级的公式编辑器漏洞武器化工具已投入使用

2021-05-13伏影实验室公式编辑器漏洞, 钓鱼文档

概述 近期,一种在野大量出现的漏洞类钓鱼文档引起了我们的注意。这些钓鱼文档以docx和xlsx类型为主,搭载了

Read More

IcedID针对金融机构的最新活动

2021-05-12伏影实验室Gziploader, icedid

一、事件概述 前段时间,绿盟科技伏影实验室捕获到一批相似度十分接近的样本。我们对这批样本进行了持续跟踪,并进行

Read More

疑似APT组织针对多吉币关注者进行鱼叉式定向攻击

2021-04-26伏影实验室APT, Dogecoin, 多吉币, 定向攻击, 鱼叉式

概述 近期,绿盟科技伏影实验室捕获了一起针对多吉币(Dogecoin,狗狗币)关注者的钓鱼攻击事件。黑客使用精

Read More

MOZI木马新版本程序与新的攻击热潮

2021-04-09伏影实验室DHT, mozi

近期,伏影实验室捕获并确认了一种新版本的Mozi木马,并对该版本Mozi木马进行了分析。

APT组织Bitter近期攻击活动相关0day漏洞和木马分析

2021-03-23伏影实验室APT, bitter, oday, 木马, 漏洞

一.     事件回顾 2021年2月24日,某网络情报公司cyble发布了一篇

Read More

安全产品不安全?僵尸网络瞄准SonicWall SSL VPN

2021-03-17伏影实验室BOT, SonicWall SSL VPN, 僵尸网络, 安全产品

一.  事件简介 近期,我们的威胁捕获系统捕获到一个利用SonicWall “Virtual Off

Read More

APT组织Lazarus既往攻击工具Torisma与DRATzarus分析

2021-02-23伏影实验室APT, DRATzarus, Lazarus, Torisma

已发布的分析报告中,我们指出了STUMPzarus与Lazarus组织既往攻击工具在代码逻辑、通信格式、CnC格式等方面的高度相似性,并由此总结了Lazarus组织开发者在程序设计上的大量特征。在关联过程中,我们主要参照的Lazarus组织攻击载荷包括Torisma下载者木马和DRATzarus远控木马。

Kubernetes集群遭挖矿木马突袭

2021-02-23伏影实验室Docker, Kubernetes, TeamTNT, 容器

本文将解读此次针对Kubernetes集群的攻击事件及后续发生在集群内部的木马传播事件,以呈现网络黑产团伙针对在线集群的攻击方式。

疑似Mustang Panda PlugX新插件CrimsonIAS出没

2021-02-08伏影实验室CrimsonIAS, Mustang Panda PlugX, 亚太, 插件, 非政府组织

简介 Mustang Panda威胁组织主要针对亚太国家的⾮政府组织,常利⽤Poison Ivy、PlugX和

Read More

透明部落——新组件USBWorm活动分析

2021-02-07伏影实验室USBWorm, 组件

组织简介 透明部落(又名PROJECTM和MYTHIC LEOPARD)是与巴基斯坦政府相关的网络间谍组织。自

Read More

  • 2
  • 3
  • 4
  • 5
  • 6

最新发布

  • WEB前端逆向在nodejs环境中复用webpack代码
  • 绿盟威胁情报月报2025年04月
  • 绿盟科技威胁情报周报2025年第18周(2025.05.05-2025.05.11)
  • 美国发布《推动政府高效采购人工智能》备忘录,加速落实特朗普政府人工智能新政
  • Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云