Symantec发布Cranefly团伙近期攻击活动的分析报告
10月28日,Symantec发布了关于Cranefly团伙近期攻击活动的分析报告。报告指出,Cranefly正在使用新dropper(Trojan.Geppei)来安装另一个新的恶意软件(Trojan.Danfuan)和其它工具(Hacktool.Regeorg)。Geppei从合法的IIS日志中读取命令。读取的命令包含恶意编码的.ashx文件,这些文件被保存到由命令参数确定的任意文件夹中,它们作为后门运行。尽管已在目标的网络上潜伏了18个月,但研究人员尚未观察到攻击者从目标中窃取数据的活动。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4“美亚杯”第十届中国电子数据取...2024-10-19
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6知其安聂君:安全验证 实现安全...2023-08-23
-
7揭秘“职业背债人”:躺赚百万还...2024-05-16
-
8警惕!新的 Android 木马通过...2021-08-10
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03