记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

SharkTeam:11月Web3安全报告

根据SharkTeam链上分析平台ChainAegis数据,2022年11月Web3领域发生了40起安全事件,数量相比10月份有所减少,但造成的金额损失仍旧高于2022年月平均水平,累计造成约5.2亿美元的资金损失。通过与10月数据进行对比,因合约漏洞造成的安全事件有所减少,项目方的合约审计意识有所加强,但项目方诈骗(Rugpull)比例有所增加,用户需增强自身安全意识,对所投资项目需进行尽职调查,避免上当受骗。一、  合约漏洞11月因合约漏洞造成的安全事件共有9起,主要安全类型是逻辑漏洞。据ChainAegis数据显示,11月因合约漏洞累计造成896万美元的资金损失。
发布时间:2022-12-02 17:11 | 阅读:57470 | 评论:0 | 标签:11月 SharkTeam Web3 安全报告 安全

SharkTeam:10月Web3安全报告

根据SharkTeam链上分析平台ChainAegis数据,2022年Web3领域安全事件发生频繁,形势严峻。10月发生了46起安全事件,数量相比上个月有所减少,但损失金额达到今年安全事件历史最高,影响恶劣,累计造成超7.3亿美元的资金损失。通过与9月进行对比,可以看到因合约漏洞造成的安全事件明显增加,在一定程度上反映了项目方未及时对项目进行严格的第三方安全审计,也可能是项目方误选用不专业的审计公司,未能及时发现合约漏洞。一、  合约漏洞10月因合约漏洞造成的安全事件共有21起,主要问题是逻辑漏洞。据统计,10月份累计造成6亿2159万美元的资金损失。
发布时间:2022-11-04 17:10 | 阅读:177615 | 评论:0 | 标签:10月Web3 SharkTeam 安全报告 安全

《网络安全2022:守望高质量》报告之云安全解读

阅读:152021年8月,某安全研究人员发现Cosmos DB数据库存在一系列严重的安全漏洞,他们将这个系列的漏洞命名为“ChaosDB”,并于2021年8月26日披露了相关信息。攻击者利用该漏洞可以在无需认证的情况下获得另一个客户Cosmos数据库实例的完全管理员权限,包括读写和删除权限。“ChaosDB”事件仅仅是2021年众多云安全事件中的一例。近年来,企业上云进程不断加速,相关技术落地成熟,公、私、混合云平台及业务得到长足发展。新冠疫情爆发以来,各行各业对远程办公、远程研发的需求大幅增加,进一步促进了云计算技术的发展和落地。
发布时间:2022-03-04 10:56 | 阅读:257686 | 评论:0 | 标签:安全分享 云安全 安全报告 网络安全 安全 网络

《2021年全球DDoS威胁报告》:Tb级攻击时代已逾五年,大流量攻击次数创历年之最

阅读:4后疫情时代,企业对数字化工具需求增加,用户生活消费习惯向线上转移,互联网行业迎来持续高速增长。同时,DDoS攻击因溯源难度大,讹诈成本低,产业链条成熟成为犯罪团伙首选勒索手段。在过去一年中,除了DDoS攻击次数持续增长,业界最大的DDoS攻击流量更是被推高至2.54Tb。近日,绿盟科技联合腾讯安全发布《2021年全球DDoS威胁报告》(以下简称《报告》),基于对2021年监测到的数据情况进行统计分析,全面盘点了2021年全球DDoS攻击发展态势。
发布时间:2022-02-15 18:58 | 阅读:328600 | 评论:0 | 标签:安全分享 DDoS 安全威胁 安全报告 ddos 攻击

APT组织档案馆|2021年度APT组织活动态势分析

阅读:13近日,绿盟科技联合广州大学网络空间先进技术研究院联合发布2021年《APT组织情报研究年鉴》,该年鉴借助网络空间威胁建模知识图谱和大数据复合语义追踪技术,对全球372个APT组织知识进行了知识图谱归因建档,形成APT组织档案馆,并对APT组织活动进行大数据追踪,从而对2021年度新增和活跃的攻击组织的攻击活动态势进行分析。目前该年鉴所涉及的相关情报和技术已经应用在绿盟科技的威胁情报平台(NTIP)和UTS、IDS、IPS等多个产品中,并支撑网络安全检查以及重大活动保障等活动,取得了非常不错的成绩。
发布时间:2022-01-17 19:00 | 阅读:273339 | 评论:0 | 标签:安全分享 APT 安全报告 apt 态势 分析

Check Point 安全报告显示去年企业受到的总体网络攻击量有明显增加

网络安全公司Check Point Research发布了2021年的新数据,显示在他们的客户中,与2020年相比,企业网络每周受到的总体网络攻击有明显增加。研究人员将一些集中在年底的攻击增长归因于12月发现的Log4j漏洞。 Check Point在一份报告中表示,2021年是网络攻击创纪录的一年,Log4j漏洞只会让事情变得更糟。去年与2020年相比,每周对企业网络的网络攻击增加了惊人的50% ,这是一个显著的增长。网络攻击的数字在年底达到高峰,主要是由于Log4j漏洞的利用尝试导致。 新的渗透技术和规避方法使黑客更容易执行恶意意图。
发布时间:2022-01-12 12:30 | 阅读:367140 | 评论:0 | 标签:网络安全 网络攻击 Check Point 安全报告 攻击 安全 网络

安全事件背后,三分之一与安全管理疏忽或员工安全意识薄弱有关

绿盟科技应急响应团队深入整理与分析了2019年处理的安全事件,并综合国内外重要安全事件,编制《绿盟科技2019安全事件响应观察报告》,希望从安全事件的角度分析2019年的安全现状,与安全行业从业者交流发展趋势,共同探讨网络安全建设的发展方向。No.1国家级安全演练效果明显,2019下半年安全事件数量同比2018年下降39%安全演练不仅能增强演练组织单位、参与单位和人员等对应急流程的熟悉程度,提高应急处置能力;还能检查各个单位对突发事件所需应急队伍、物资、装备、技术等方面的准备情况,发现应急预案中存在的问题。
发布时间:2020-03-16 19:19 | 阅读:233542 | 评论:0 | 标签:厂商供稿 安全报告 绿盟科技

2019全球高级持续性威胁(APT)研究报告

一、前言 高级可持续性攻击,又称APT攻击,通常由国家背景的相关攻击组织进行攻击的活动。APT攻击常用于国家间的网络攻击行动。主要通过向目标计算机投放特种木马(俗称特马),实施窃取国家机密信息、重要企业的商业信息、破坏网络基础设施等活动,具有强烈的政治、经济目的。 整个2019年,虽然没有太过于轰动的攻击事件,但是攻击的事件却有增无减。腾讯安全威胁情报中心根据团队自己的研究以及搜集的国内外同行的攻击报告,编写了该份2019年APT攻击研究报告。
发布时间:2020-03-08 14:19 | 阅读:442648 | 评论:0 | 标签:安全报告 2019 apt 木马

《2019年云上挖矿僵尸网络趋势报告》首发:挖矿木马全面蠕虫化

​​挖矿木马是一类利用漏洞入侵计算机,并植入挖矿软件挖掘加密数字货币牟利的木马,被植入挖矿木马的计算机会出现CPU使用率飙升、系统卡顿、业务服务无法正常使用等情况。挖矿木马为了能够长期在服务器中驻留,会采用多种安全对抗技术,如修改计划任务、防火墙配置、系统动态链接库等,这些技术手段严重时可能造成服务器业务中断。 挖矿木马最早出现于2012年,加密数字货币价格自2017年开始暴涨,门罗币等匿名币的出现,其不可追踪、抗Asic矿机的特性使得服务器的计算资源变得有利可图。自2018年以来挖矿木马已成为互联网中存在的主要安全威胁。
发布时间:2020-02-10 12:15 | 阅读:249140 | 评论:0 | 标签:安全报告 《2019年云上挖矿僵尸网络趋势报告》 挖矿木马

暗网调查中的执法分析

执法机构始终面临着增强对所调查群体的了解的问题。根据所涉及的行动类型,需要了解的程度也不尽相同。在某些情况下,某个地区的调查人员可能需要世界各地的执法机构提供帮助。 目前,当局认为很难处理的关键领域就是暗网调查。调查暗网非常复杂,因为它需要数周、数月乃至数年的时间来追查关键嫌疑人,然后才能逮捕罪魁祸首。另一点就是,对于更大、更复杂的暗网操作,安全机构需要寻求其同仁的帮助。 2017年7月,世界各地的执法机构共同摧毁了当时最大的两个暗网市场——AlphaBay和Hansa,这一过程就是很明显的例子。 执法机构相互合作对于行动成功至关重要,因为市场的买家、买家和管理员都处在不同的司法管辖区。
发布时间:2019-03-07 18:45 | 阅读:395110 | 评论:0 | 标签:安全报告

恶意移动软件攻击在2018年翻了一番

根据卡巴斯基实验室的一份报告,2018年遭受恶意软件攻击的移动用户数量是2017年的两倍,从2017年的6640万增加到去年的1.165亿次。 尽管恶意移动软件攻击数量大幅增加,但全年仅发现5,321,142个包含恶意软件样本的安装包,与2017年的数据相比减少了409,774个。 虽然针对移动用户的攻击者一直在使用传统的攻击方法,如垃圾短信、邮件,但他们也在尝试用以前仅用于攻击桌面的DNS劫持等技术来攻击移动用户。
发布时间:2019-03-06 18:45 | 阅读:917814 | 评论:0 | 标签:安全报告 移动

安全措施越好,网络犯罪分子攻击技术越高

越来越多的安全措施以及人们越来越好的安全意识正在推动网络犯罪分子改进他们的技术,以寻求更好的投资回报(ROI)。 记录的漏洞总数同比增长 因此,根据2019年IBM X-Force威胁情报指数,为了提高投资回报率,犯罪分子增加了对其他网络犯罪技术的使用,因此攻击方式发生了重大转变,包括减少对恶意软件的依赖和勒索软件的减少。 IBM X-Force还观察到,加密攻击的数量——在组织或个人不知情的情况下非法使用其计算能力来挖掘加密货币—-几乎是2018年勒索软件攻击的两倍。
发布时间:2019-02-28 18:45 | 阅读:356324 | 评论:0 | 标签:安全报告

物联网攻击增加?!是时候了解一下了

如今物联网行业正以极快的速度发展,几乎所有我们能想到的小工具都能连接到互联网。虽然这在某种程度上极大的便利了我们的生活,但也大大扩大了攻击面。现在,每隔几天看见对物联网设备新攻击的新闻并不是什么新鲜事。在发现此类漏洞后,并非所有供应商都能迅速发布补丁,这使得最终用户容易受到攻击者的攻击。 Mirai僵尸网络攻击 Mirai是一种自我传播的僵尸网络病毒。Mirai僵尸网络代码通过利用telnet来发现那些还在使用默认用户名和密码的网络设备,从而感染安全性不高的网络设备。Mirai的成功之处在于它能够感染大量安全性不高的设备并让它们对受害者进行DDOS攻击。
发布时间:2019-01-23 18:45 | 阅读:338747 | 评论:0 | 标签:安全报告

深渊探秘:暗网价值利用之威胁情报

一.概览 近些年来,关于暗网(Dark Web)的传说有很多:小到枪支毒品、色情交易,大到人口贩卖、买凶杀人,这样一个暗黑版的“淘宝市场”无疑成为了网络犯罪分子聚集的“虎狼之穴”。 暗网可以大致分为三个等级: 浅层网:通过特定浏览器(最常使用的是Tor浏览器)就能进入,这里的内容一般为黄赌毒和一些重口味的信息。著名的丝绸之路就位于浅层网。 中层网:这里就不是普通用户可以进入的了,一般只有通过特定的方式或被邀请才能进入,其间活跃的多为邪恶势力,如恐怖分子、黑客组织。 深层网:极少有人能够进入探索过,据说隐藏了一些见不得光的政府机密文件。
发布时间:2019-01-14 18:45 | 阅读:415034 | 评论:0 | 标签:安全报告 观点

McAfee2018年12月威胁报告(下)

利用工具包为漏洞、勒索软件加码 漏洞工具包是很多网络犯罪活动的传送工具,有些还存在于市面,而另外一些已经被执法部门取缔。其研究人员第三季度发现了两种新的漏洞工具。八月份发现的Fallout工具包利用的是Adobe Flash播放器和微软Windows漏洞,可让攻击者将恶意软件下载到受害者计算机上,这一点跟Nuclear工具包很相似。虽然并未针对特别地区,但Fallout是在一些日本机构的调查中发现。CVE-2018-4878和CVE-2018-8174 是该工具包中仅有的两个漏洞,其后面被用于传播GandCrab版本5。
发布时间:2019-01-07 18:45 | 阅读:337418 | 评论:0 | 标签:安全报告

McAfee2018年12月威胁报告(中)

挖矿依然猖獗 通过恶意软件对恶意软件挖矿2018年稀松平常。过去一年,“挖矿机”恶意软件增长了多达4000%。 安全研究人员Remco Verhoef发现了一种Mac OS威胁,之后被命名为OSX.Dummy,在加密货币挖矿群里分发。该利用很简单,需要受害者在OSX种端执行一行命令,下载和执行载荷。 实施者在Slack、Telegram和Discord上编写信息,提示用户下载软件对加密货币问题进行修复。假软件通过一行Bash进行执行,用户便在自己的设备上受到了感染。执行时,OSX.Dummy在恶意服务器上开启了逆向shell,攻击者便能访问到受感染系统。 挖矿者会利用一切可信场景。
发布时间:2019-01-04 18:45 | 阅读:344709 | 评论:0 | 标签:安全报告

2018年12月勒索病毒疫情分析

近年来勒索病毒的快速兴起,给企业和个人带来了严重的威胁,360互联网安全中心针对勒索病毒进行了多方位的监控与防御。从本月数据来看,针对个人电脑进行传播的勒索病毒有所下降,针对服务器的勒索病毒又一次上涨。勒索病毒正在威胁广大网民的上网安全。 感染数据分析 通过对今年勒索病毒的感染数据进行分析统计,12月的感染量相对于11月的感染量有小幅度的下降。造成11月和12月感染趋势有所波动的原因主要有以下三个方面: 1. 11月20日到11月27日通过U盘蠕虫传播的GandCrab勒索病毒持续上涨,并达到一个高峰期。虽然目前传播GandCrab勒索病毒的U盘蠕虫查杀量依然很高,但整体的最终感染量下降。
发布时间:2019-01-04 13:45 | 阅读:666241 | 评论:0 | 标签:安全报告

Donot(APT-C-35)组织对在华巴基斯坦商务人士的定向攻击活动分析

背景 近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目标机器进行了长时间的控制。360威胁情报中心在本文中对本次的钓鱼攻击活动的过程与技术细节进行揭露,希望相关组织和个人能够引起足够重视并采取必要的应对措施。 2017年,360公司发现并披露了主要针对巴基斯坦等南亚地区国家进行网络间谍活动的组织[1],内部跟踪代号为APT-C-35,其后网络安全厂商Arbor公开了该组织的活动并命名为Donot[2]。此APT组织主要针对政府机构等领域进行攻击,以窃取敏感信息为主要目的。
发布时间:2018-12-17 18:45 | 阅读:341854 | 评论:0 | 标签:安全报告

TrickBot银行木马最新版本分析报告

一、概述 TrickBot是一款专门针对银行发动攻击的木马程序,攻击目标除了包括300余家知名国际银行外,还包括binance.com等多家虚拟货币交易平台。 TrickBot木马最早被发现于2016年,其很多功能与另外一款针对银行的木马Dyreza非常相似。TrickBot木马的早期版本,没有任何字符串加密功能,也基本没有采用其他的对抗手段,但目前流行TrickBot使用了很强的加密功能,也使用用多种安全对抗技术,使得安全人员对其进行代码分析越来越困难。 我们总结了最新版本的TrickBot如下特点: 1.高强度的反分析能力: 1)木马所用到的字符串全部采用自定义base64编码进行加。
发布时间:2018-12-17 18:45 | 阅读:454628 | 评论:0 | 标签:安全报告

国内企业遭遇勒索软件攻击事件及相关样本分析

事件背景 日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。360企业安全接到用户应急求助后,第一时间赶赴现场,对该事件进行分析和溯源,现场快速定位、及时恢复数据,帮助用户降低损失。 分析显示攻击者采用了人工渗透定向攻击并推送多个恶意模块进行勒索,不排除攻击者对更多已经控制的内网系统下手,在此提醒用户对网络和终端进行安全排查,发现入侵迹象及时采取措施。以下为360威胁情报中心对现场所获取的勒索病毒的技术分析及防护处置建议,供不幸中招的用户参考,如需协助也可以联系360企业安全应急响应中心。
发布时间:2018-12-17 18:45 | 阅读:354775 | 评论:0 | 标签:安全报告

11月成“勒索病毒集中月”?看看360这份报告怎么说

11月对于网络安全界来说,可以说非常热闹了:国产“微信支付”勒索病毒迅速蹿红社交网络,Satan勒索病毒更新升级一刻不闲着,其他家族的勒索病毒也都虎视眈眈。 最近,360互联网安全中心基于对勒索病毒的多方位监控与防御数据,发布了《11月国内勒索病毒疫情分析》,从报告中可看出,针对个人电脑进行传播的勒索病毒广泛传播,受害者众多,勒索病毒正在威胁着普通网民的上网安全。
发布时间:2018-12-12 13:45 | 阅读:389065 | 评论:0 | 标签:安全报告

Docker安全风险,原来有这么多

引言 Docker是一种开源的基于 LXC 的应用容器引擎,因其轻量、弹性伸缩、快速部署、可移植等优势,在大型互联网企业中被广泛应用。随着Docker技术的发展与普及,其带来安全问题不容忽视。本文通过介绍Docker实现原理,对Docker所引入的安全脆弱性问题分析总结,对使用者在容器安全问题方面提供指导性建议。 简  介 Docker的设计理念是“Build,Ship and Run Any App,Anywhere”,可实现对应用的封装、部署、运行等生命周期管理。
发布时间:2018-12-05 18:45 | 阅读:352729 | 评论:0 | 标签:安全报告

人工智能时代的身份认证

身份认证是在数字世界中用来对实体和所呈现的身份之间的法定关系进行充分确认的过程,简单讲就是身份鉴别。在现实世界里有身份证、进门卡、工作证等实物认证方式,在数字世界里表现出来的可能是证书、Token等,身份认证对于保护用户资产和信息是至关重要的。 身份认证 总体来说,传统的身份认证方法可以分为三种 : 基于信息秘密的身份认证,what you know ,你知道什么; 基于信任物体的身份认证,what you have ,你有什么; 基于生物特征的身份认证,who you are ,你是谁。 为了达到更高的身份认证安全性,通常会将上面的方法挑选2种或以上混合使用,即所谓的双因素或多因素认证。
发布时间:2018-12-05 18:45 | 阅读:387430 | 评论:0 | 标签:安全报告

安全报告 | 2018年游戏行业安全监测报告及五大攻击趋势

导语:近日,媒体频频爆出苹果用户帐号被盗刷,用于购买游戏道具等物品,并由此牵出App Store及游戏相关黑产的种种。2018年都快过去了,游戏黑客在攻击什么?他们从哪里来?哪些公司受害最严重?腾讯安全云鼎实验室致力于云上攻击的实时捕获和防御,基于部署于全网的威胁感知系统,揭开游戏行业的真实攻击状况。一、游戏行业安全概括游戏行业一向是竞争和攻击都极为复杂和持续的领域。这里有最广泛的用户群,有 IT 业最疯狂的加班,有最激烈的行业竞争,有渗透最广泛的黑色产业链,也有战线最长的攻防对抗。
发布时间:2018-11-01 17:20 | 阅读:333771 | 评论:0 | 标签:观察 安全报告

数据泄露避无可避,黑客攻击几时休

“数据泄露”在当下可谓是令人心悸的一个词。如果个人信息数据被一个陌生人完全掌握了,他会知道您的手机号、网络账号、网购详情、家庭住址、甚至医疗记录,接下来会发生些什么,这难道不是一件细思极恐的事情吗? 在我国,仅2017年在黑市上被泄露的个人信息就高达65亿条次,由数据泄露而衍生出来的黑灰色产业链年获利已超百亿元,不仅困扰着信息被泄者,也给社会的治安带来了极负面的影响。 数据泄露对个人、企业或是整个社会,都是一种莫大的威胁,轻则导致骚扰电话和短信不断,重则导致个人账户存款被盗取、人身安全受到威胁。
发布时间:2018-10-31 18:45 | 阅读:389757 | 评论:0 | 标签:安全报告

来,让我们聊一聊构建网络预警框架

恶意网络活动继续迅速发展,越来越多的威胁行为者可以利用一套黑客工具持续进攻。公共和私营部门尚未完全适应这一情况改善其威胁模式、防御措施和行动方针。尽管预警(I&W)框架在其他领域已经成熟,但网络安全领域的预警框架仍处于初级阶段,定义也不明确。缺乏这样一个框架导致许多组织无法针对网络威胁采取最佳做法和经验教训。为了弥补这一方面的空白,美国智库INSA(情报与国家安全联盟)对政府、企业和学术界的人员进行了一次调查,以探索网络信息和安全服务的最佳实践,并尝试构建网络预警框架。
发布时间:2018-10-26 18:45 | 阅读:320768 | 评论:0 | 标签:安全报告 观点

盗贼与极客:浅析俄罗斯与中国的黑客社群

俄罗斯黑客 说起黑客这一职业,就不得不提一个国家——俄罗斯,作为远东大陆上最神奇的国度,战斗民族是世界上第一个有黑客文化的国家,在这里黑客是一份很好的职业。如果将世界上的黑客分类,也许可以分为黑客与俄罗斯黑客两个档次。 究竟是什么促成了俄罗斯人超强的IT实力呢?是什么让俄罗斯黑客成为了“人狠话不多”的代名词呢? 自冷战时期开始,俄罗斯对于科学和数学的基础教育就十分重视,据称冷战末期俄罗斯还大量储备信息技术人才为未来的信息站做准备。抛开传闻不谈,事实上圣彼得堡国立大学的计算机专业和莫斯科大学的数学专业的确在世界上有着很高的排名,因此他们培养了大量IT人才。
发布时间:2018-10-19 18:45 | 阅读:461204 | 评论:0 | 标签:安全报告 技术控 观点

防患于未然之威胁情报

一.前言 无论您是提供解决方案的网络安全供应商,还是希望加强其安全基础设施的某企业,威胁情报已经逐渐应对高级恶意软件或攻击的必备防卫手段了。网络攻击的持续增长及复杂化趋势,对比个人、企业在安全防护上的落伍,无意让网络威胁攻击者有机可乘。 近年来,企业或个人遭遇网络攻击的新闻层出不穷,受害方承担了惨痛的损失。相比进攻,防守难免显得被动。用户需要不断地完善自己的安全系统,而对于攻击者来说,可能只需要一个漏洞,就能使整个网络系统崩溃。在这个充满威胁的新时代,企业和个人正将更多的关注放在威胁情报上。
发布时间:2018-10-16 18:45 | 阅读:383028 | 评论:0 | 标签:安全报告 观点

【MottoIN】2018勒索软件威胁态势安全报告

一.前言 去年5月,关注互联网安全的朋友们可能都听说过WannaCry勒索病毒事件,至今至少150多个国家遭受攻击,其中包括英国、美国、中国、俄罗斯、西班牙和意大利。那次攻击影响到金融,能源,医疗等行业,造成了严重的危机管理问题。中国部分Window操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密,其影响力已经不下于十余年前大名鼎鼎的“熊猫烧香”病毒事件了。 十年间,除了网络安全专业研究人员,我们听到的“电脑中毒了”的惊恐似乎越来越少。
发布时间:2018-09-26 18:45 | 阅读:458672 | 评论:0 | 标签:安全报告 观点

肚脑虫组织(APT-C-35)移动端攻击活动揭露

传统的APT攻击主要是针对PC端进行,而随着智能手机和移动网络在世界范围内的普及发展,越来越多黑客组织的攻击目标也迅速蔓延到移动端,甚至出现出和PC端结合的趋势。近几年被国内外安全厂商陆续披露的Fancy Bear、Lazarus、Operation Manul、摩诃草、黄金鼠等多个攻击组织无疑印证了这点。近期,360烽火实验室发现肚脑虫组织(APT-C-35)最新的攻击已把移动端也加入到其攻击目标中。 肚脑虫组织(APT-C-35, 后文统称肚脑虫组织),又称Donot,是一个针对克什米尔地区相关国家的政府机构等领域进行网络间谍活动,以窃取敏感信息为主的攻击组织。
发布时间:2018-09-20 18:45 | 阅读:451045 | 评论:0 | 标签:安全报告 技术控 移动

黑帝公告 📢

十年经营持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

🙇🧎营运续持们我助帮↓

标签云 ☁