注册
登录
专栏名称:
微步在线研究响应中心
微步情报局最新威胁事件分析、漏洞分析、安全研究成果共享,探究网络攻击的真相
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
光伏們
·
云南:优化调整分时电价政策,中午谷电4小时
·
4 天前
中国电建
·
高质量发展看电建⑨ | ...
·
4 天前
每日人物
·
卖掉百万房产,中年人决心租房生活
·
5 天前
今天看啥
›
专栏
›
微步在线研究响应中心
APT组织Konni对韩最新攻击细节曝光
微步在线研究响应中心
·
公众号
· · 2024-07-12 08:34
文章预览
1 概述 Konni APT 组织据悉由特定政府提供支持,自 2014 年以来一直持续活动,该组织长期针对俄罗斯、韩国等地区进行定向攻击活动,其擅长使用社会热点话题对目标进行鱼叉式网络钓鱼攻击。 微步情报局在近期通过威胁狩猎系统捕获到的多起Konni对韩攻击活动中,分析发现以下情况: 在2024年4月中旬至7月初期间,KONNI组织对韩国RTP工程部以及涉及税务、对朝市场的分析人员发起了攻击。该组织使用了以“会议材料”、“逃税漏税”和“市场价格”等韩文主题为诱导的恶意样本进行攻击; Konni组织利用自动化工具批量生成恶意样本,这些样本均在2023年12月25日11:39:35同一时刻生成,但在2024年不同时间段进行针对性投递。推测使用脚本工具依据模板生成恶意样本,未发现的实际投递样本可能数量庞大,目前仅发现了6个在野样本,这种样本投递仍十分活 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
光伏們
·
云南:优化调整分时电价政策,中午谷电4小时
4 天前
中国电建
·
高质量发展看电建⑨ | 山东电建一公司:砥砺奋进铸华章
4 天前
每日人物
·
卖掉百万房产,中年人决心租房生活
5 天前
Redmi红米手机
·
从巴黎到巴黎,11年砥砺前行,不曾懈怠!凭实力,整个世界都会为你-20241121110031
5 天前