UNC4191网络间谍活动使用USB作为初始感染载体
据外媒29日消息,Mandiant已确认网络间谍活动的细节,目前被追踪为UNC4191,利用USB设备作为初始感染媒介,并集中在菲律宾。Mandiant的研究人员在28日的一篇文章中写道:“在通过USB设备进行初始感染后,威胁行为者利用合法签名的二进制文件侧加载恶意软件,包括MISTCLOAK、DARKDEW和BLUEHAZE的三个新家族。”恶意软件通过感染插入受损系统的新的可移动驱动器进行自我复制,允许恶意有效载荷传播到其他系统,并可能从物理隔离系统中收集数据。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
第九届CNCERT网络安全应急服务支...2021-09-02 -
3
2023新耀东方上安会盛大召开 “...2023-07-05 -
4
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
5
2022字节跳动“安全范儿”高校挑...2022-08-09 -
6
安全419 | 10月安全厂商动态:...1周前 -
7
又要熬夜了?Apache已针对Log4j...2021-12-15 -
8
极客少年云顶对弈 第二届极客少...2022-08-30 -
9
第十届互联网安全大会(ISC 2022)2022-06-17 -
10
安全419 《年度策划》系列活动...2023-01-03

京公网安备 11010802033237号
