红:通过shell扩展实现持久化

红:通过shell扩展实现持久化

概述 Shell 扩展是模块化组件,用于扩展或修改操作系统shell的功能,最显著的应用是在Windows 资 […]……

四步威胁行为管理系统

四步威胁行为管理系统

Compromised System(被攻破的系统)→Incident(个别攻破事件)→Operation(攻 […]……

恶意软件猎人的术语表

恶意软件猎人的术语表

A Active Directory Active Directory (AD) 是 Microsoft 的一 […]……

Andariel窃取韩国国防技术

Andariel窃取韩国国防技术

首尔地方警察厅安全搜查支援部[高级安全搜查部] 首尔警察局安全调查支援部门正在与美国联邦调查局(FBI)合作, […]……

APT29 2023年活动

APT29 2023年活动

摘要 在2023年上半年,随着基辅发动反攻,APT29的行动速度和对乌克兰的关注增加,这表明了俄罗斯联邦安全局 […]……

Turla攻击活动总结

Turla攻击活动总结

Turla简介 俄罗斯基础的Turla被认为是一个高度复杂的高级持续威胁(APT)组织,据推测至少自2004年 […]……

Turla的10种组件

Turla的10种组件

摘要 Turla(又称为ensive Ursa、Uroburos、Snake)是一个自2004年以来活跃的俄罗 […]……

网络威胁情报(CTI)

网络威胁情报(CTI)

威胁情报是识别和分析网络威胁的过程。“威胁情报”一词可以指关于潜在威胁收集的数据 或 收集、处理和分析该数据以 […]……

追捕Snake恶意软件(翻译)

追捕Snake恶意软件(翻译)

参考链接:https://www.cisa.gov/news-events/cybersecurity-adv […]……

26165的军衔中校Morgachev Sergey Alexandrovich

26165的军衔中校Morgachev Sergey Alexandrovich

参考链接:https://informnapalm.org/52587-vzlom-apt-28-26165/ […]……

了解俄罗斯先进持续威胁组织的活动

了解俄罗斯先进持续威胁组织的活动

摘要 俄罗斯是具备攻击性网络能力的主要国家之一,并且一直在利用这些能力推进国家目标和战略目标。 现有研究普遍认 […]……

Virustotal

Virustotal

概述 VirusTotal是一个在线恶意软件和文件扫描服务。它允许用户上传文件、URL或IP地址,然后通过多个 […]……