APT攻击常用方法与技巧

APT(Advanced Persistent Threat)是指高级持续性威胁。利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式,APT攻击的原理相对于其他攻击形式更为高级和先进,其高...

Read More

实战化攻防,浅谈APT攻击数据渗出

概述2021年6月10日,《数据安全法》经第十三届全国人大常委会第二十九次会议通过并正式发布,于2021年9月1日起施行。在实战攻防中,数据库一定是APT攻击者的主要目标之一。而围绕...

Read More

基于威胁情报周期模型的APT木马剖析

前言近日,腾讯服务器安全系统“洋葱”协助部署于公有云的某合作方捕获到一起APT事件,目前已处置完毕。处置过程中捕获木马样本一枚,该样本中包含了大量隐匿攻击手法,“洋葱”团...

Read More

2020年度APT攻击回顾

2020年度安全人员跟踪900多个高级威胁活动,可在季度报告中找到详细信息。本文将集中讨论过去12个月中APT攻击的特点。Windows之外Windows仍然是APT的主要关注点,但今年也观察...

Read More

SolarWinds供应链APT攻击事件安全风险通告

背景12月13日,美国顶级安全公司FireEye(中文名:火眼)发布报告称,其发现一起全球性入侵活动,命名该组织为UNC2452。该APT组织通过入侵SolarWinds公司,在SolarWinds Orion商业软件更...

Read More

Linux APT攻击概述

Windows可以运行大多数APT攻击工具,与此同时,人们普遍认为Linux系统较为安全,不易受到恶意代码攻击。多年来,Linux未遇到大量病毒、蠕虫和木马,但Linux中仍存在恶意软件,包括PHP后...

Read More

2019 年度 APT 攻击回顾

大国战争有两面,一面是传统战争—炮火,另一面是网络战争—APT。而只要稍微总结一下你就会发现,近年来,APT攻击已成为争夺地球话语权的主流战争形态。有这样一串案例:今年开年,臭名...

Read More

突发:某国网军执行APT攻击的后台架构曝光

奇安信威胁情报中心红雨滴团队在日常的APT组织跟踪过程中发现,国外推特一用户曝光了一张截图,上面显示了疑似木马控制后台的主机信息界面。 经过排查发现,该推特实际上是评论了...

Read More

针对越南APT攻击样本深度分析

一、前言APT已经成为了安全领域热门的话题。Eleven Paths旗下Innovación y laboratorio 4月发表《Docless Vietnam APT》报告:上述信息表述,我们侦测到一些恶意邮件发送到属...

Read More

MuddyWater新攻击活动样本分析

*本文原创作者:fuckgod,本文属于FreeBuf原创奖励计划,未经许可禁止转载 简介MuddyWater是疑似来自伊朗的APT组织,主要攻击目标为中东地区政府机构,但在近期的公开报告中显示,18年...

Read More

伊拉克电信公司遭到MuddyWater组织定向攻击

TAG:高级可持续攻击、APT、MuddyWater、伊朗、伊拉克、电信、KorekTelecom、POWERSTATS TLP:白(使用及转发不受限制)日期:2019-03-21概要中东一直是APT攻击的高发区,而被怀疑具备...

Read More

海莲花组织针对中国APT攻击的最新样本分析

概述安天CERT(安全研究与应急处理中心)在2018年12月至今,捕获多例针对中国用户的恶意宏文档攻击样本。这些恶意文档通过在模糊的文字背景上伪装出杀毒软件的安全检测结果,诱导受...

Read More

2018年全球十大APT攻击事件盘点

前言APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。360威胁情报中心结合2018年全年国内外各个安全研...

Read More

初探APT攻击

i春秋作家:天析 0x1:关于APT的相关介绍:APT是什么?      APT(AdvancedPersistent Threat)高级持续性威胁。是指组织(特别是政府)或者小团体利用先进的攻击手段对特定目标进行...

Read More
关闭