白泽安全实验室
APT28组织新后门曝光——每周威胁情报动态第238期(08.29-09.04)
3 months ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
PromptLock是第一个人工智能驱动的勒索软件及其工作原理
3 months ago
一、事件概述:网络安全公司ESET近期披露了全球已知首款基于人工智能(AI)技术开发的勒索软件——Prompt
APT36组织利用新型恶意自启动文件攻击印度目标——每周威胁情报动态第237期(08.22-08.28)
3 months 1 week ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
新型无文件攻击后门,通过RAR文件名入侵Linux系统
3 months 1 week ago
一、事件概述近日,网络安全公司Trellix发现了一个针对Linux系统的新型无文件攻击事件,他们为该攻击事件
警惕!IPv6默认配置成为黑客入侵企业内网的新“漏洞”
3 months 1 week ago
一、事件概述近期,网络安全公司Resecurity发布了一份研究分析报告,其中披露了一项名为“MITM6 +
新APT组织Curly COMrades针对地缘政治热点地区展开攻击活动——每周威胁情报动态第236期(08.15-08.21)
3 months 2 weeks ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
下一代网络攻击的“智能大脑”距离我们还有多远?
3 months 2 weeks ago
一、背景概述在网络安全与人工智能交汇的领域,一个引人深思的问题日益凸显:新一代网络攻击背后的“智能大脑”——一
黑客利用图像隐写术传播Quasar RAT恶意软件
3 months 2 weeks ago
一、事件概述网络安全研究团队Splunk近日发布报告,详细剖析了一种新型.NET加载器,该加载器采用图像隐写术
MuddyWater组织利用PowerShell构建的复杂攻击链分析——每周威胁情报动态第235期(08.08-08.14)
3 months 3 weeks ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
国内知名厂商网络摄像头存在新漏洞,可被远程利用进行攻击
3 months 3 weeks ago
疑似俄罗斯黑客利用WinRAR软件0Day漏洞展开攻击活动
3 months 3 weeks ago
一、事件概述近日,备受全球用户喜欢使用的压缩软件WinRAR被曝出存在严重安全漏洞,编号为CVE-2025-8
朝鲜APT组织Kimsuky发起的最新网络间谍攻击活动——每周威胁情报动态第234期(08.01-08.07)
3 months 4 weeks ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
疑似诺基亚内部网络遭黑客入侵
4 months ago
近日,网络安全媒体报道称,一个自称“Tsar0Byte”的网络犯罪团伙通过暗网论坛DarkForums宣称,他
APT组织UNG0901针对俄罗斯航空航天防御部门展开网络攻击——每周威胁情报动态第233期(07.25-07.31)
4 months ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
全球首次发现利用大型语言模型(LLM)驱动的恶意软件LAMEHUG----疑似与俄罗斯APT28组织有关
4 months ago
一、事件概述2025年7月,乌克兰计算机紧急响应中心(CERT-UA)首次公开披露了一种名为LAMEHUG的恶
疑似伊朗MuddyWater组织利用新型安卓间谍软件展开攻击——每周威胁情报动态第232期(07.18-07.24)
4 months 1 week ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
全球服务器遭受“Proxy Trickster”黑客组织大规模入侵
4 months 1 week ago
一、事件背景概述近日,网络安全研究团队Solar 4RAYS发布报告称,他们在今年3月对一家IT行业公司的网络
CL-STA-1020组织利用新型Windows后门针对东南亚政府机构——每周威胁情报动态第231期(07.11-07.17)
4 months 2 weeks ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
疑似国内护网红队攻击样本被捕获并深度分析
4 months 3 weeks ago
一、事件背景概述2025年7月2日,国外网络安全研究员0x0d4y发表了一篇题为《VELETRIX Loade
Checked
2 hours 41 minutes ago
专注APT发现、检测、取证、溯源相关网络安全技术研究。发布APT相关威胁情报、分享最新研究成果。
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
白泽安全实验室 feed