作者:Gswsfh

🔥 深度解析:Operation ForumTroll——利用 Chrome 零日漏洞的高调 APT 攻击

数据来源:Operation ForumTroll exploits zero-days in Google Chrome | Securelist (2025年3月25日) 一、事件概述:一次“点击即中招”的零日攻击 2025年3月中旬,卡巴斯基在全球范围内检测到一波高度复杂的网络攻击活动

Gswsfh Gswsfh 发布于 2025-07-30

深度解析:GOFFEE APT 组织——针对俄罗斯的 PowerShell 攻击链演进

数据来源:GOFFEE’s recent attacks: new tools and techniques | Securelist (2025年4月10日) 事件概述:GOFFEE 的持续演进 自2022年首次被发现以来,GOFFEE 一直是一个高度专注于俄罗斯境内目标的高级持续性威胁(APT)

Gswsfh Gswsfh 发布于 2025-07-30

深度解析:Lazarus 组织“Operation SyncHole”行动——针对韩国的供应链水坑攻击

数据来源:Lazarus APT updates its toolset in watering hole attacks | Securelist (2025年4月24日) 事件概览:Lazarus 再次瞄准韩国软件生态 “Operation SyncHole”是朝鲜背景的高级持续性威胁组织 La

Gswsfh Gswsfh 发布于 2025-07-30

深度解析:Librarian Ghouls APT 组织——夜间“唤醒”电脑窃取数据并挖矿

数据来源:Librarian Ghouls APT carries out attacks with data theft and crypto miner deployment | Securelist (2025年6月9日) 事件概述:一个“不开发恶意软件”的APT组织 在高级持续性

Gswsfh Gswsfh 发布于 2025-07-30

深度解读:MysterySnail APT组织升级攻击工具,隐蔽性更强

数据来源:New version of MysterySnail RAT and lightweight MysteryMonoSnail backdoor | Securelist (2025 年 4 月 17 日) 事件背景:谁是 MysterySnail? MysterySnail 是一个长期

Gswsfh Gswsfh 发布于 2025-07-30
上一页 下一页