攻击技术研判|从朝鲜APT组织IDA后门样本看低投入高回报的炮灰样本检出率
一、情报背景 2021年11月10日,ESET安全公司在twitter发布了推文称发现被捆绑后门的IDA Pr... » 阅读全文
一、情报背景 2021年11月10日,ESET安全公司在twitter发布了推文称发现被捆绑后门的IDA Pr... » 阅读全文
近日,绿盟科技推出安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》,旨在对安全知识图谱概念内涵、核... » 阅读全文
安全知识图谱作为安全领域的专用知识图谱,是实现网络安全认知智能的关键,亦是应对网络空间高级、持续、复杂威胁与风... » 阅读全文
一、Kimsuky组织概述 1.1 组织简介 东北亚有着复杂的地缘政治局势,导致该地区存在多个APT组织,如A... » 阅读全文
高级持续性威胁(Advanced Persistent Threat,APT)具有对抗性、隐匿性、低频性、持续... » 阅读全文
一、概述 近期,伏影实验室捕获了多个使用windows11相关话题作为诱饵的钓鱼文档。这些钓鱼文档显示了一些不... » 阅读全文
带你了解全新的威胁狩猎工具
一、事件背景 2021年5月,绿盟科技CERT监测到REvil/Sodinokibi勒索家族的多起活动,REv... » 阅读全文
概述 近期,绿盟科技伏影实验室捕获了一起针对多吉币(Dogecoin,狗狗币)关注者的钓鱼攻击事件。黑客使用精... » 阅读全文
一. 事件回顾 2021年2月24日,某网络情报公司cyble发布了一篇... » 阅读全文
已发布的分析报告中,我们指出了STUMPzarus与Lazarus组织既往攻击工具在代码逻辑、通信格式、CnC格式等方面的高度相似性,并由此总结了Lazarus组织开发者在程序设计上的大量特征。在关联过程中,我们主要参照的Lazarus组织攻击载荷包括Torisma下载者木马和DRATzarus远控木马。
Lazarus是来自朝鲜的APT组织,亦被称为HIDDEN COBRA或APT38,最早于09年就开始了攻击活动,主要攻击目标为韩国、东亚和东南亚国家的政企工作人员。最近几年,Lazarus活动较为频繁,甚至攻击了COVID-19相关的制药公司。Lazarus组织的常用工具包括DDoS僵尸网络、键盘记录器、远控工具和间谍软件等。