Bitter蔓灵花团伙持续对我国发起定向攻击

访客3年前黑客工具1057

Bitter,又名“蔓灵花”,是一个长期针对中国、巴基斯坦等国家的 *** 、军工、电力、核等部门发动 *** 攻击的APT团伙,具有较强的政治背景。微步在线曾于2019年1月公布该团伙针对巴基斯坦的攻击活动,经对木马C&C的持续监控发现,该团伙近期正利用相关C&C域名对我国发起定向攻击。根据捕获到的样本,此次Bitter以北方工业公司和外交部相关内容为主题,对我国军工、 *** 相关目标进行定向攻击,释放远控类木马,对相关目标主机进行远程控制。经过相关攻击用木马分析,此次攻击以自解压木马作为附件对相关目标进行鱼叉式钓鱼邮件攻击,木马相关代码继续沿用原有核心框架,具备远程控制、键盘记录等功能,具备窃密及释放进一步payload的能力,危害程度很高。

相关文章

驱动人生木马背后黑手又升级:新增无文件攻击

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE...

如何教你打造一个黑客教父  《网络黑白

《网络黑白》一书所抄袭的文章列表 这本书实在是垃圾,一是因为它的互联网上的文章拼凑而成的,二是因为拼凑水平太差,连表述都一模一样,还抄得前言不搭后语,三是因为内容全都是大量的科普,不涉及技术也没有干...

黑客教你3分钟盗大全  揭露盗号内幕 教你夺回被盗号码

很多朋友都有过QQ号被盗的经历,即使用“密码保护”功能找回来后,里面的Q币也已经被盗号者洗劫一空,碰到更恶毒的盗号者,还会将你的好友统统删除,朋 友们将会永远得离开你。想过反击吗?什么,反击?别开...

法媒6招教你防黑客  《网络黑白

《网络黑白》一书所抄袭的文章列表 这本书实在是垃圾,一是因为它的互联网上的文章拼凑而成的,二是因为拼凑水平太差,连表述都一模一样,还抄得前言不搭后语,三是因为内容全都是大量的科普,不涉及技术也没有干...

关于黑客教你3分钟盗  揭露盗号内幕 教你夺回被盗号码

很多朋友都有过QQ号被盗的经历,即使用“密码保护”功能找回来后,里面的Q币也已经被盗号者洗劫一空,碰到更恶毒的盗号者,还会将你的好友统统删除,朋 友们将会永远得离开你。想过反击吗?什么,反击?别开...

黑客教你换ip领彩金  一个从事菠菜狗推的黑产团伙的黑吃黑历程

黑客教你换ip领彩金  一个从事菠菜狗推的黑产团伙的黑吃黑历程

看见我的封面,点进来的,如果是冲着图片来的。 但愿你不要成为文中黑产团伙的目标。 下文中的黑产团伙,实际上就是这些图片里的出售用户信息的售卖方。 而这群售卖方的获取用...