情报|安全威胁情报周报( 三 )


参考链接:https://ti.dbappsecurity.com.cn/info/3002
Konni组织利用新年活动诱饵攻击俄罗斯外交部门近日,研究人员发现朝鲜APT组织Konni的攻击活动,该组织向俄罗斯大使馆外交官发送以新年问候为主题的电子邮件,以进行情报收集活动。在本次攻击活动中,最终的植入物是新版本的 Konni RAT,其代码和行为与其以前的版本相似。攻击中所使用的杀伤链与该组织的TTP重叠,包括使用 CAB 文件作为感染阶段以及使用 bat 文件自动安装 Konni RAT 并设为服务。

情报|安全威胁情报周报
文章插图
参考链接:https://ti.dbappsecurity.com.cn/info/3005

  • “掩盖”数据泄露,前Uber首席安全官被指控
  • 微软警告:Log4j 漏洞攻击水平仍然很高
  • 2022年需要了解的项网络安全统计数据
  • 独家!美国宇航局局长社交账户被希腊陆军集团黑客入侵
  • 美国在线商店PilseTV披露了信用卡数据泄露,超200,000名客户受到影响
  • 2022年网络安全行业将如何发展?
【 情报|安全威胁情报周报】注:本文由E安全编译报道。

推荐阅读