apt34

最近,有人发布了属于伊朗国家背景的APT攻击组织APT34(oilrig,HelixKitten)的黑客工具。
2017年11月14日,微软官方发布CVE-2017-11882漏洞补丁,不到一周后,Fireye发现了利用Office漏洞攻击中东政府组织的攻击者。我们认为此次攻击活动是由APT34通过使用自己编写的PowerShell后门实现的。