鉴于使用该去中心化黑产工具的团伙众多,我们将其统称为“银狐”相关团伙。 新华三聆风实验室在近期捕获的某一银狐团伙发起的钓鱼攻击活动中,首次检测到该团伙使用了一款由易语言编写的远控木马——"刺客远程"。基于对“银狐”相关团伙攻击活动的持续跟踪监控,发现该团伙擅长使用财税、发票等主题的钓鱼邮件,利用自动下载...
3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 被以下专辑收录,发现更多精彩内容 + 收入我的专辑 + 加入我的收藏 数据分类分级不是“皇帝的新衣” ...
因势象形:警惕银狐组织发起新一轮钓鱼攻击 此次事件是我们首次发现银狐组织使用钓鱼邮件、钓鱼链接以及仿冒网站,并诱骗用户下载恶意文件的方式进行攻击。 概述 近日,微步情报局监测发现银狐组织开始使用新的钓鱼方式攻击:攻击者向用户发送“拖欠合同款违约,请下载发票并转发财务确认”相关内容的邮件,并在邮件中内嵌钓鱼链接。
微信群有人“投毒” 警惕“银狐”钓鱼攻击 本周我们注意到,业内好几家安全厂商,包括亚信安全、深信服和瑞星,都发布了一份针对“银狐”木马病毒的安全提醒。 瑞星安全专家称,近日捕获一起“银狐”木马团伙利用微信群传播病毒的事件,该团伙伪造了一个名为“10月新政财会人员薪资补贴调整新政策”的压缩文件,在微信社群中...
近日,浙江某市警方根据360公司传递线索,破获一起网络诈骗重案。双方经过缜密侦查部署,在湖南长沙抓获犯罪嫌疑人陈某。经审查,该人制作远控服务器和免杀木马—“银狐”木马,在搜索平台隐蔽投放,给黑产“投毒”团队非法控制他人电脑提供技术支持而获取非法利益,现该嫌疑人已被刑事拘留,案件在进一步深挖中。