P1
俄罗斯全球网络邮件间谍活动
Unit 42 披露了一项俄罗斯网络间谍活动,该活动针对 Zimbra 网络邮件服务器,通过 JavaScript 注入窃取凭证。本文《俄罗斯全球网络邮件间谍活动》首发于 Unit 42。
TOPIC ARCHIVE
时代线报整理的 逆向工程 高价值公开信源与重要变化。
Unit 42 披露了一项俄罗斯网络间谍活动,该活动针对 Zimbra 网络邮件服务器,通过 JavaScript 注入窃取凭证。本文《俄罗斯全球网络邮件间谍活动》首发于 Unit 42。
Unit 42分析了Shai Hulud事件后npm供应链的演变。研究涉及可蠕虫传播的恶意软件、CI/CD持久化、多阶段攻击等内容。本文《npm威胁格局:攻击面与缓解措施(7月15日更新)》首发于Unit 42。
中国和印度针对同一巴基斯坦警察部队分别开展了间谍活动,双方均出于对巴基斯坦国内安全事务的不同利益考量采取行动。
Unit 42对The Gentlemen勒索软件的运营展开了调研,揭露了推动其快速增长的附属模式。点击此处了解更多。本文《此处毫无规矩:The Gentlemen勒索软件的冷酷崛起》首发于Unit 42。
对西门子ROX II OT交换机中三个可链式利用的零日漏洞的技术分析,这些漏洞可实现权限提升和持久化root权限访问。《通往终端的三步:西门子ROX II零日漏洞三部曲》一文首发于Unit 42。
一场网络犯罪活动结合了加载器即服务框架,以及通过Go编译的伪造MpClient.dll实现的DLL侧加载,这是一种新型规避技术组合。《Vidar 窃密木马揭秘:代码签名滥用、Go加载器与文件膨胀》一文首发于Unit 42。
攻击者使用混合工具包(包括自定义的 TinyRCT 后门)对东南亚的政府实体和关键基础设施实施间谍攻击。本文《CL-STA-1062 针对东南亚政府和关键基础设施》首发于Unit 42。