#APT

共找到 23 条相关内容

#
文章2026-06-02

警惕伪装招聘诈骗:Nimbus Manticore APT 组织利用 DLL 劫持发起精准攻击

深入解析与伊朗相关联的 APT 组织 Nimbus Manticore 如何通过伪造招聘流程,利用 DLL 劫持技术对航空航天与国防行业发起精准恶意软件攻击。

#
文章2026-06-02

警惕 Twill Typhoon 组织:利用 DLL 侧加载技术在亚太地区发起隐蔽攻击

深入解析近期活跃的 Twill Typhoon 攻击活动,该组织利用 DLL 侧加载与内存执行技术,针对亚太地区企业进行隐蔽的网络间谍活动。

#
文章2026-06-01

近期全球恶意软件威胁态势深度复盘:供应链投毒与高危漏洞利用激增

Solar应急响应团队深度盘点近期全球恶意软件威胁,解析Ghost CMS、npm供应链投毒及Lazarus等组织的最新攻击手法,并提供安全防护建议。

#
文章2026-05-28

全球APT动态追踪:从供应链投毒到关键基础设施破坏

Solar应急响应团队深度解析近期全球APT攻击趋势,涵盖针对能源、制造及开源生态的供应链投毒与破坏性行动。

#
文章2026-05-25

深度解析:Cloud Atlas 组织利用 RDP 补丁实现隐蔽驻留的技术手段

近期活跃的 APT 组织 Cloud Atlas 通过修改 Windows 核心库文件实现多用户并发 RDP 访问,本文将深入剖析其攻击链路及隐蔽技术。

#
文章2026-05-25

深度解析:Kazuar木马进化为模块化间谍平台,针对性攻击手段再升级

Solar应急响应团队深度解析Kazuar木马的最新进化趋势,探讨其模块化架构、隐蔽通信机制及防御建议。

#
文章2026-05-14

Mustang Panda再出击:FDMTP后门升级与针对亚太地区的隐蔽渗透分析

深入解析Mustang Panda组织近期利用FDMTP后门对亚太地区发起的网络间谍活动,揭示其CDN伪装与DLL侧加载的技术细节。

#
文章2026-05-14

能源行业告急:FamousSparrow 组织利用 Exchange 漏洞发起持久化谍报攻击

近期,能源行业遭受针对性网络间谍活动。攻击组织 FamousSparrow 利用未修补的 Exchange 漏洞作为突破口,通过复杂的 DLL 侧加载技术部署后门,进行长期潜伏与数据窃取。

#
文章2026-05-12

潜伏两年之久:某水务公司网络安全事件深度复盘

某水务公司因安全防护缺位导致攻击者长期潜伏,Solar团队从应急响应视角深度解析该事件的攻击链与防护启示。

#
文章2026-05-06

警惕供应链投毒:DAEMON Tools 官方安装包沦为攻击跳板

知名软件DAEMON Tools遭遇供应链投毒,攻击者通过官方渠道下发植入后门的安装包,针对特定行业进行精密间谍活动。

#
文章2026-05-05

多平台渗透:ScarCruft组织针对游戏平台的定向侦察行动分析

深入解析朝鲜背景APT组织ScarCruft如何通过植入游戏平台,对特定区域用户实施Windows与Android双平台监控。

#
文章2026-04-28

隐匿在像素之后:OilRig组织利用LSB隐写术与云服务发起的新型攻击分析

深入解析APT组织OilRig利用LSB隐写术在图片中隐藏C2配置,并结合云服务实现无文件化攻击的最新技术手法与防御建议。