假面之下:Konni组织冒充政府软件安装包攻击剖析 360威胁情报中心 5 months 3 weeks ago 在本轮攻击中,Konni组织使用具有诱导性的文件名,如SpravkiBKsetup.msi,在运行MSI程序会释放正确的软件安装程序以迷惑用户,其恶意行为在后台静默执行,从而导致受害者中招,达到窃密目的
数字安全壁垒再升级:360DNS安全监测系统5.0版本重磅发布! 360威胁情报中心 5 months 4 weeks ago 尊敬的用户们:我们非常自豪地宣布,360DNS安全监测产品(SaaS)5.0版本正式发布,标志着我们在网络安全领域迈出了跨越性的一步。此次版本的升级,凝聚了我们对政企用户深层次需求的深刻洞察与技术创新,旨在为您带来前所未有 的安全防护体验。
APT-C-08(蔓灵花)组织利用Replit平台攻击活动分析 360威胁情报中心 6 months 1 week ago 在本次攻击事件中,蔓灵花组织一如既往的在钓鱼获取目标用户凭证上努力改进,在2023年的攻击活动中我们首次发现该组织利用在线IDE平台Replit进行钓鱼网站的搭建
APT-C-28(ScarCruft)组织利用恶意LNK文件投递RokRat攻击的活动分析 360威胁情报中心 6 months 4 weeks ago APT-C-28组织了一次精心策划的网络攻击,该组织利用伪装成“朝鲜人权专家辩论”的恶意LNK文件,作为向目标传递RokRat恶意软件的手段
CatDDoS僵尸网络正在利用CVE-2023-46604进行传播 360威胁情报中心 7 months ago 除了使用CVE-2023-46604传播外,样本内同时还集成了CVE-2017-17215等Nday漏洞payload,影响HG532路由器产品
XZ压缩库供应链攻击事件深度刨析 360威胁情报中心 7 months 2 weeks ago 3月29日,微软的工程师在进行软件性能基准测试时,发现系统SSHD进程CPU占用飙升的异常情况,进一步定位到SSHD中调用的XZ压缩库模块疑似被安插后门,再经过安全社区和开源社区的一系列调查,最终确认这是一次非常严重的供应链攻击事件
APT-C-09(摩诃草)组织以巴基斯坦联邦税务局为诱饵的攻击活动分析 360威胁情报中心 8 months ago 基于C#的后门载荷在摩诃草历史攻击中比较少见,我们通过分析代码,发现该类组件应该是摩诃草组织新开发的第一阶段恶意后门
APT-C-55(Kimsuky)组织的RandomQuery窃密攻击活动分析 360威胁情报中心 8 months 1 week ago 360高级威胁研究院成功捕获并分析了名为RandomQuery的攻击活动及其相关的信息窃取组件。这一攻击活动通过多阶段载荷的部署,成功窃取了包括系统细节和浏览器相关数据在内的敏感信息
APT-C-24(SideWinder)组织新威胁:基于Nim的载荷浮出水面 360威胁情报中心 9 months ago 近期,我们捕获到了SideWinder针对不丹、缅甸、尼泊尔的攻击样本,这类样本主要是通过宏文档释放Nim语言编译的攻击载荷,这类载荷在响尾蛇历史攻击者中很少见。鉴于此情况,本文重点披露响尾蛇组织使用的这类组件。
APT-C-26(Lazarus)组织使用武器化的开源PDF阅读器的攻击活动分析 360威胁情报中心 10 months ago 在最近的网络安全监测中,360高级威胁研究院发现APT-C-26组织对开源项目SumatraPDF进行了武器化处理,通过植入恶意代码,使其成为攻击工具