月度归档: 2024 年 10 月
-
南亚
印度APT组织SideWinder 的演变和扩张
SideWinder APT 组织自 2012 年起活动,主要针对南亚和东南亚的政府和军事实体。该组织利用公开的漏洞、恶意 LNK 文件和脚本作为感染媒介,以及公开的远程管理工具(RAT)。尽管长期以来被认为是低技能的攻击者,但实际上他们的技术能力和操作复杂性在深入分析后才得以体现。 Side 近,SideWinder 的活动范围显著扩大,影响了中东和非洲的实体,并发现了一种新的后开发工具包 “S…
阅读更多 »