首页
业界
活动
赛事
视频
快讯
投稿
WIP19团伙主要针对中东和亚洲的电信和IT服务提供商
首页
/
快讯
/ 正文
发布于:2022-10-19
分享到:
据外媒报道,SentinelOne称其发现了新的攻击团伙WIP19一直针对中东和亚洲的电信和IT服务提供商。该团伙使用由韩国公司DEEPSoft颁发的合法的被盗数字证书来签署在感染链中安装的恶意工件,以绕过检测。它还与Operation Shadow Force有所重叠,但使用了新的恶意软件和不同的技术。此外,攻击者在活动中使用了多种工具,包括凭证转储程序、网络扫描工具、浏览器窃取程序、键盘记录工具和屏幕记录工具。
下一篇:
国际刑警组织的联合行动逮捕Black Axe团伙的75人
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: