最新文章
Top NewsBloody Wolf 利用 NetSupport RAT 针对乌兹别克斯坦与俄罗斯发起钓鱼攻击
HackerNews 编译,转载请注明出处: 被称为 Bloody Wolf 的威胁行为者被确认参与了一场针对乌兹别克斯坦和俄罗斯的攻击行动,旨在使用名为 NetSupport RAT 的远程访问木马感染系统。 网络安全供应商 Kaspersky 以 Stan Ghouls 为代号追踪此次活动。据知,该威胁行为者至少自 2023 年以来一直活跃,针对俄罗斯、吉尔吉斯斯坦、哈萨克斯坦和乌兹别克斯坦的制造业、金融业和 IT 行业组织鱼叉式钓鱼攻击。...
Bloody Wolf 威胁行为体扩大中亚地区活动范围
网络安全研究人员发现,一个利用合法远程访问软件渗透政府目标的网络攻击活动正不断扩大。 该活动由 Group-IB 公司与 UKUK 机构联合发现,由 Bloody Wolf高级持续性威胁组织实施。与传统恶意软件不同,该组织采用精简的基于 Java 的投放方式,部署 NetSupport 远程管理工具。 两家机构指出,自 2023 年末活跃以来,Bloody Wolf组织持续优化其攻击技术。...