Bitter蔓灵花团伙持续对我国发起定向攻击

访客4年前黑客工具1112

Bitter,又名“蔓灵花”,是一个长期针对中国、巴基斯坦等国家的 *** 、军工、电力、核等部门发动 *** 攻击的APT团伙,具有较强的政治背景。微步在线曾于2019年1月公布该团伙针对巴基斯坦的攻击活动,经对木马C&C的持续监控发现,该团伙近期正利用相关C&C域名对我国发起定向攻击。根据捕获到的样本,此次Bitter以北方工业公司和外交部相关内容为主题,对我国军工、 *** 相关目标进行定向攻击,释放远控类木马,对相关目标主机进行远程控制。经过相关攻击用木马分析,此次攻击以自解压木马作为附件对相关目标进行鱼叉式钓鱼邮件攻击,木马相关代码继续沿用原有核心框架,具备远程控制、键盘记录等功能,具备窃密及释放进一步payload的能力,危害程度很高。

相关文章

专业黑客接单一般多少钱 不收定金的黑客接单网站

观察者网本月16日消息,综合NBC新闻、"国会山报"等多家美国媒体报道,一个网络犯罪团伙最近黑了一家大型娱乐律师事务所,向其索要4200万美元(约3亿人民币)的赎金,否则就公布其盗来的名人的法律文件。...

广东公安厅:杉德支付卷入 净网8号专案 涉案的第四方支付平台

据广东公安厅网站消息,今年4月,湛江市网警支队在对本地一个诈骗团伙开展侦查时,成功研判出两个“第四方支付平台”新型犯罪团伙,并发现由“第四方支付平台-金融诈骗平台-诈骗团伙”组成的犯罪产业全链条。第四...

黑客教你查询某人信息 黑客教你你查聊天记录超靠谱

观察者网本月16日消息,综合NBC新闻、"国会山报"等多家美国媒体报道,一个网络犯罪团伙最近黑了一家大型娱乐律师事务所,向其索要4200万美元(约3亿人民币)的赎金,否则就公布其盗来的名人的法律文件。...

“Bitter”蔓灵花团伙持续对我国发起定向攻击

Bitter,又名“蔓灵花”,是一个长期针对中国、巴基斯坦等国家的政府、军工、电力、核等部门发动网络攻击的APT团伙,具有较强的政治背景。微步在线曾于2019年1月公布该团伙针对巴基斯坦的攻击活动,经...

官方:泰国大选系统遭到黑客入侵 犯罪团伙是惯犯

官方:泰国大选系统遭到黑客入侵 犯罪团伙是惯犯

泰国国家移民局局长素拉切作为泰国国家警察总署技术犯罪侦查厅副总指挥表示,技术犯罪侦查厅收到选举委员会要求协助的请求,原因是选举委发现用于快速统计票数的“快速报告”系统曾经3次崩溃,怀疑遭到网络黑客的攻...

拼多多 优惠券漏洞事件警方以网络诈骗罪立案,涉事订单批量冻结

1月21日消息 据新浪科技消息,拼多多今日发布“‘卫视线下互动专属优惠券’遭黑灰产批量盗取的情况说明”。声明中称,黑灰产团伙所利用的“优惠券漏洞”盗取的相关优惠券,系拼多多此前与一档电视节目合作时需要...