• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

APT

2021.01.27-揭秘Lazarus组织最新活动中的新型间接命令执行攻击技术
2021.01.27-揭秘Lazarus组织最新活动中的新型间接命令执行攻击技术

近日,Google TAG安全部门披露了一起利用推特等社交媒体针对不同公司和组织从事漏洞研究和开发的安全研究人员的社会工程学攻击事件,经绿盟科技伏影实验室分析,确认此次事件为Lazarus组织针对网络安全行业的一次针对性网络攻击,并猜测其可能有更深层次的攻击意图和行动。

0
阅读
M01N 发布于 6 年前
APT Group系列——Darkhotel之窃密与RAT篇
APT Group系列——Darkhotel之窃密与RAT篇

2014年,Darkhotel使用了一类针对Windows XP用户的Nemim窃密组件,在搜集用户系统信息的同时,还会加载驱动以记录用户击键内容,写入本地文件。

0
阅读
伏影实验室 发布于 6 年前
AISecOps:从DARPA Transparent Computing看终端攻防
AISecOps:从DARPA Transparent Computing看终端攻防

终端侧的网络攻防,已成为高级威胁对抗领域的主战场。高效采集与精细的分析齐飞,来打开终端系统的计算黑盒,方能因敌变化取胜。

0
阅读
张润滋 发布于 6 年前
伏影实验室:海莲花”(OceanLotus)最新攻击链揭秘——MsMpEng侧载攻击
伏影实验室:海莲花”(OceanLotus)最新攻击链揭秘——MsMpEng侧载攻击

海莲花组织并不是量产了大批攻击工具进行大范围打击,而是在进行代码上的快速迭代的同时,使用直接投放的方式来评估当前版本攻击组件的隐蔽性。

0
阅读
伏影实验室 发布于 6 年前
绿盟威胁情报月报(202003)
绿盟威胁情报月报(202003)

0
阅读
威胁情报中心 发布于 6 年前
MuddyWater组织报告
MuddyWater组织报告

MuddyWater组织被认为是一个来自伊朗的APT组织,从2017年活跃至今。其攻击目标国家包括伊拉克、约旦... » 阅读全文

0
阅读
伏影实验室 发布于 7 年前
APT技术观察——APT与隐写术
APT技术观察——APT与隐写术

近期披露的APT组织攻击活动中,我们发现部分组织频繁使用一项历史悠久的信息隐藏技术——隐写术。这些隐写术的实现... » 阅读全文

0
阅读
伏影实验室 发布于 7 年前
Splinter新APT攻击工具透析
Splinter新APT攻击工具透析

       近期,绿盟科技伏影实验室威胁追踪系统... » 阅读全文

0
阅读
伏影实验室 发布于 7 年前
【专题策划】知己知彼,百战不殆——网络钓鱼面面观
【专题策划】知己知彼,百战不殆——网络钓鱼面面观

钓鱼套路深,安全要认真! 要想玩得转,还得功夫深! 什么是网络钓鱼? 2017年网络钓鱼现状? 反钓鱼思路和解... » 阅读全文

0
阅读
汤夏菁 发布于 9 年前
网络钓鱼大讲堂 Part3 | 网络钓鱼攻击向量介绍
网络钓鱼大讲堂 Part3 | 网络钓鱼攻击向量介绍

网络钓鱼攻击的目的包括: 窃取数据及金融诈骗 高级持续性威胁(APT) 恶意软件传播

0
阅读
绿盟科技 发布于 9 年前
面对勒索软件的汹汹攻势,你应如何备战?
面对勒索软件的汹汹攻势,你应如何备战?

勒索软件是近年来增长快速的重大威胁。本文通过分析勒索软件的攻击方式、危害、发展趋势,探讨如何应对日益增多的勒索... » 阅读全文

0
阅读
刘弘利 发布于 9 年前
Attack Chain-based Threat Aware System
Attack Chain-based Threat Aware System

With the network threat forms becoming more and more di... » 阅读全文

0
阅读
孙 建坡 发布于 11 年前
页面导览
  • 3 / 3
  • « 最前
  • ‹ 往前
  • 页次 2
  • 目前页面 3
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.