#APT

共找到 30 条相关内容

#
文章2026-07-27

深度解析:利用Telegram构建隐蔽C2的TELESHIM攻击行动

近期针对中东政府部门的攻击行动中,攻击者利用Telegram API构建C2通道,并部署了TELESHIM、MIXEDKEY及BINDCLOAK等新型恶意软件。

#
文章2026-07-27

警惕APT42:TAMECAT后门结合AI钓鱼的精准渗透战术

深入解析APT42组织如何利用生成式AI辅助钓鱼,并配合升级版的TAMECAT后门对国防及能源领域进行定向攻击。

#
文章2026-07-23

长达十个月的潜伏:韩国外交部在线教育系统数据泄露事件深度复盘

韩国外交部下属教育平台遭零日漏洞攻击,导致万名外交官个人信息泄露,Solar团队为您解析此次长达十个月的隐蔽入侵。

#
文章2026-07-21

当心日历里的“幽灵”:HOLLOWGRAPH 后门利用 M365 隐蔽窃密

Solar应急响应团队深度解析HOLLOWGRAPH恶意软件,该样本利用M365日历作为隐蔽通道进行数据窃取与指令下达。

#
文章2026-07-16

警惕边缘设备沦为跳板:俄罗斯APT组织针对关键基础设施的攻击趋势分析

通过分析俄罗斯FSB Center 16针对网络设备的持续威胁,探讨企业如何通过加强基础安全配置防范国家级网络攻击。

#
文章2026-07-12

深度透视:巴基斯坦执法部门遭多方势力协同渗透的启示

通过分析针对巴基斯坦执法机构的持续网络间谍活动,探讨多方威胁势力如何利用Web应用漏洞与伪装手段实施攻击,并提供安全防护建议。

#
文章2026-06-30

SEO投毒新变种:BumbleBee与AdaptixC2协同投递Akira勒索病毒

近期监测到一起利用Bing搜索引擎投毒,通过伪造IT管理软件诱导下载,最终部署Akira勒索病毒的攻击活动。本文详细拆解其攻击链及防护建议。

#
文章2026-06-02

警惕伪装招聘诈骗:Nimbus Manticore APT 组织利用 DLL 劫持发起精准攻击

深入解析与伊朗相关联的 APT 组织 Nimbus Manticore 如何通过伪造招聘流程,利用 DLL 劫持技术对航空航天与国防行业发起精准恶意软件攻击。

#
文章2026-06-02

警惕 Twill Typhoon 组织:利用 DLL 侧加载技术在亚太地区发起隐蔽攻击

深入解析近期活跃的 Twill Typhoon 攻击活动,该组织利用 DLL 侧加载与内存执行技术,针对亚太地区企业进行隐蔽的网络间谍活动。

#
文章2026-06-01

近期全球恶意软件威胁态势深度复盘:供应链投毒与高危漏洞利用激增

Solar应急响应团队深度盘点近期全球恶意软件威胁,解析Ghost CMS、npm供应链投毒及Lazarus等组织的最新攻击手法,并提供安全防护建议。

#
文章2026-05-28

全球APT动态追踪:从供应链投毒到关键基础设施破坏

Solar应急响应团队深度解析近期全球APT攻击趋势,涵盖针对能源、制造及开源生态的供应链投毒与破坏性行动。

#
文章2026-05-25

深度解析:Cloud Atlas 组织利用 RDP 补丁实现隐蔽驻留的技术手段

近期活跃的 APT 组织 Cloud Atlas 通过修改 Windows 核心库文件实现多用户并发 RDP 访问,本文将深入剖析其攻击链路及隐蔽技术。