日前,Mandiant已确认网络间谍活动的细节,目前被追踪为UNC4191,利用USB设备作为初始感染媒介,并集中在菲律宾。
Mandiant的研究人员在28日的一篇文章中写道:“在通过USB设备进行初始感染后,威胁行为者利用合法签名的二进制文件侧加载恶意软件,包括MISTCLOAK、DARKDEW和BLUEHAZE的三个新家族。”恶意软件通过感染插入受损系统的新的可移动驱动器进行自我复制,允许恶意有效载荷传播到其他系统,并可能从物理隔离系统中收集数据。[阅读原文]
阅读量221687
发布时间 : 2022-12-01 12:00:46
日前,Mandiant已确认网络间谍活动的细节,目前被追踪为UNC4191,利用USB设备作为初始感染媒介,并集中在菲律宾。
Mandiant的研究人员在28日的一篇文章中写道:“在通过USB设备进行初始感染后,威胁行为者利用合法签名的二进制文件侧加载恶意软件,包括MISTCLOAK、DARKDEW和BLUEHAZE的三个新家族。”恶意软件通过感染插入受损系统的新的可移动驱动器进行自我复制,允许恶意有效载荷传播到其他系统,并可能从物理隔离系统中收集数据。[阅读原文]
2023-02-02 14:00:55
2023-02-02 12:00:11
2023-02-02 11:30:35
2023-02-02 11:00:55
2023-02-02 10:45:11
2023-01-19 09:35:02
2023-01-18 14:30:08
2023-01-12 09:53:57
2022-12-29 11:30:45
2022-12-27 14:14:50
2022-12-18 16:30:55
2022-12-09 14:30:00
发表评论
您还未登录,请先登录。
登录