“游蛇”黑产团伙利用微信传播恶意代码的活动分析
近期,安天CERT监测到“游蛇”黑产团伙发起的新一轮利用微信传播恶意代码的攻击活动。通过分析溯源,发现了该团伙通过微信投放远控木马的运营模式。
响尾蛇组织利用疫情题材针对我国的网络攻击活动
2022年11月,安天CERT发现一例印度方向响尾蛇组织针对我国某高校的鱼叉式钓鱼邮件。攻击者通过预先注册的虚假域名和账号向目标的办公室官方邮箱投送包含恶意快捷方式的附件包裹,社会工程学方面以疫情题材的邮件正文和掩饰文档内容都做得相当逼真,十分具有迷惑性。
ATW组织针对我国的数据泄露事件及应对思考
该黑客组织从受害单位窃取了大量信息系统源代码数据并在境外黑客论坛RaidForums上进行非法售卖。
攻击者利用垃圾邮件传播远控木马的攻击活动分析
近日,哈工大安天联合CERT实验室监测到多起利用垃圾邮件传播远控木马的攻击活动。攻击者通过发送以“订单”、“发票”、“单据”等为主题的邮件,结合邮件正文诱导用户点击钓鱼链接,从而下载执行恶意文件。