#APT
共找到 30 条相关内容
深度解析:利用Telegram构建隐蔽C2的TELESHIM攻击行动
近期针对中东政府部门的攻击行动中,攻击者利用Telegram API构建C2通道,并部署了TELESHIM、MIXEDKEY及BINDCLOAK等新型恶意软件。
警惕APT42:TAMECAT后门结合AI钓鱼的精准渗透战术
深入解析APT42组织如何利用生成式AI辅助钓鱼,并配合升级版的TAMECAT后门对国防及能源领域进行定向攻击。
长达十个月的潜伏:韩国外交部在线教育系统数据泄露事件深度复盘
韩国外交部下属教育平台遭零日漏洞攻击,导致万名外交官个人信息泄露,Solar团队为您解析此次长达十个月的隐蔽入侵。
当心日历里的“幽灵”:HOLLOWGRAPH 后门利用 M365 隐蔽窃密
Solar应急响应团队深度解析HOLLOWGRAPH恶意软件,该样本利用M365日历作为隐蔽通道进行数据窃取与指令下达。
警惕边缘设备沦为跳板:俄罗斯APT组织针对关键基础设施的攻击趋势分析
通过分析俄罗斯FSB Center 16针对网络设备的持续威胁,探讨企业如何通过加强基础安全配置防范国家级网络攻击。
深度透视:巴基斯坦执法部门遭多方势力协同渗透的启示
通过分析针对巴基斯坦执法机构的持续网络间谍活动,探讨多方威胁势力如何利用Web应用漏洞与伪装手段实施攻击,并提供安全防护建议。
SEO投毒新变种:BumbleBee与AdaptixC2协同投递Akira勒索病毒
近期监测到一起利用Bing搜索引擎投毒,通过伪造IT管理软件诱导下载,最终部署Akira勒索病毒的攻击活动。本文详细拆解其攻击链及防护建议。
警惕伪装招聘诈骗:Nimbus Manticore APT 组织利用 DLL 劫持发起精准攻击
深入解析与伊朗相关联的 APT 组织 Nimbus Manticore 如何通过伪造招聘流程,利用 DLL 劫持技术对航空航天与国防行业发起精准恶意软件攻击。
警惕 Twill Typhoon 组织:利用 DLL 侧加载技术在亚太地区发起隐蔽攻击
深入解析近期活跃的 Twill Typhoon 攻击活动,该组织利用 DLL 侧加载与内存执行技术,针对亚太地区企业进行隐蔽的网络间谍活动。
近期全球恶意软件威胁态势深度复盘:供应链投毒与高危漏洞利用激增
Solar应急响应团队深度盘点近期全球恶意软件威胁,解析Ghost CMS、npm供应链投毒及Lazarus等组织的最新攻击手法,并提供安全防护建议。
全球APT动态追踪:从供应链投毒到关键基础设施破坏
Solar应急响应团队深度解析近期全球APT攻击趋势,涵盖针对能源、制造及开源生态的供应链投毒与破坏性行动。
深度解析:Cloud Atlas 组织利用 RDP 补丁实现隐蔽驻留的技术手段
近期活跃的 APT 组织 Cloud Atlas 通过修改 Windows 核心库文件实现多用户并发 RDP 访问,本文将深入剖析其攻击链路及隐蔽技术。


