APT情报

A collection of 373 posts
APT情报

GodDamn勒索软件携毒驱动PoisonX致盲安全软件,勒索攻击技术再升级

GodDamn勒索软件是Beast家族的最新变种,采用经过微软签名的恶意内核驱动PoisonX实现BYOVD攻击,致盲CrowdStrike等安全软件。Hyadina团伙通过AnyDesk远程控制、14种凭证窃取工具和PsExec横向移动,对企业网络构成严重威胁。本文详细分析攻击链、IOC和缓解措施,帮助防守方抵御这类新型勒索攻击。
阅读时间 5 分钟
APT情报

AI生成恶意软件驱动新型Armored Likho APT攻击活动

卡巴斯基发现新型APT组织Armored Likho利用AI生成的恶意软件加载器,结合BusySnake Stealer和Go2Tunnel工具,针对俄罗斯、哈萨克斯坦和巴西的政府及电力部门发动攻击。攻击链始于鱼叉式钓鱼邮件,利用LNK漏洞ZDI-CAN-25373和NSIS自解压包传播。BusySnake Stealer使用PyArmor Pro保护,窃取浏览器密码、加密货币私钥和文件。本文深度分析攻击技术、检测方法和缓解建议。
阅读时间 3 分钟
APT情报

FortiBleed风暴:大规模凭证攻击如何突破Fortinet与Sophos防线

Palo Alto Unit 42发布FortiBleed威胁简报,揭示针对Fortinet、Sophos和MSSQL设备的大规模密码喷洒与凭证窃取攻击。攻击者通过互联网扫描、密码喷洒、配置提取和离线破解实现高权限持久化。本文提供详细攻击链、IAB背景及缓解建议,包括强制MFA、零信任架构和ITDR部署,帮助安全团队防御凭证攻击。
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)