威胁分析

新的隐写术攻击目标阿塞拜疆-一份针对阿塞拜疆的诱饵文件使用隐写术来隐藏远程管理木马。
在Emotet之后进行清理:执法文件——在全球执法行动接管Emotet僵尸网络之后,将发送一个特殊的更新来清理受感染的机器。
Retrohunting APT37:朝鲜APT使用VBA自我解码技术注入了RokRat——朝鲜的一个威胁集团用巧妙包装的Office宏替换了通常的韩文办公室诱饵。
Solarwinds高级网络角质:现在发生了什么以及现在该做什么 - 可能是2020年最大的黑客操作才刚才揭幕。在这个博客中,我们分享我们所知道的以及您现在应该做的事情。
德国用户针对Gootkit银行家或Revil Ransomware  - 经过一名未知的缺席后,Gootkit银行木马返回en Masse达到德国。在一个有趣的扭曲中,一些受害者可能会收到勒索软件。
Malsmoke运营商放弃了利用工具,转而支持社会工程计划——Malsmoke背后的威胁行动者,我们在最近几个月看到的最大的恶意广告活动之一,已经改变了恶意软件的传递策略。
释放克拉肯:无线注射到Windows错误报告服务中 - 我们发现了一种新的攻击,注入其有效载荷 - 被称为
在同型攻击中使用的间撇杀套件 - 威胁演员使用称为同组播攻击的已知网络钓鱼技术负载信用卡撇渣器。

选择你的语言