伪FinalShell官网“钓鱼”,后门病毒窃密企业SSH凭证(link is external) 火绒安全实验室 1 week 6 days ago 近期,火绒安全情报中心监测到一场正在针对运维人员开展的钓鱼攻击活动,此次钓鱼活动来自APT组织的Winnti团伙。此次钓鱼攻击通过伪造运维人员常用的SSH连接工具——FinalShell软件的官网,分发远程控制木马(Gh0st)的恶意样本。
伪FinalShell官网“钓鱼”,后门病毒窃密企业SSH凭证(link is external) 火绒安全实验室 1 week 6 days ago 近期,火绒安全情报中心监测到一场正在针对运维人员开展的钓鱼攻击活动,此次钓鱼活动来自APT组织的Winnti团伙。此次钓鱼攻击通过伪造运维人员常用的SSH连接工具——FinalShell软件的官网,分发远程控制木马(Gh0st)的恶意样本。
伪FinalShell官网“钓鱼”,后门病毒窃密企业SSH凭证(link is external) 火绒安全实验室 1 week 6 days ago 近期,火绒安全情报中心监测到一场正在针对运维人员开展的钓鱼攻击活动,此次钓鱼活动来自APT组织的Winnti团伙。此次钓鱼攻击通过伪造运维人员常用的SSH连接工具——FinalShell软件的官网,分发远程控制木马(Gh0st)的恶意样本。