Symantec披露Daggerfly针对非洲电信公司的攻击活动
据外媒报道,Symantec近日披露APT团伙Daggerfly针对非洲电信公司的攻击活动。该活动于2022年11月首次被发现,并且现在可能仍在进行中。攻击者使用BITSAdmin和PowerShell等LotL工具来分发下一阶段的payload,包括合法的AnyDesk可执行文件和凭据收集工具GetCredManCreds。研究人员发现攻击者利用MgBot框架开发和部署的新插件具有多种信息收集功能。此外,免费杀毒软件Rising也被用来加载PlugX loader。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4青藤发布首个“L4级”高阶安全智...2天前
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
62024第四届“网鼎杯”网络安全大赛2024-10-08
-
7从威胁到风险 微步在线如何定义...2024-11-27
-
8大咖访谈|可信华泰CTO 田健生2025-04-07
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03