当前位置:首页 > 报告详情

Tom McElroy and Anders Nielsen - 乞讨、借用或偷窃.pdf

上传人: 芦苇 编号:185950 2024-11-02 18页 1.55MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Microsoft Threat Intelligence中心关于Secret Blizzard和Storm-0156两个高级持续性威胁(APT)组织的分析。Secret Blizzard,也被称为Turla、Snake或UAC-0003,其目标主要是政府部门、外交事务、国防实体、NGO和多边论坛,其活动包括多次入侵MFA、支持军事行动等,其初始访问历史包括USB部署、水坑攻击等。Storm-0156,也被称为APT36、Mythic Leopard或C-Major,主要针对印度和阿富汗政府实体,其初始访问工具包括Wainscot和CrimsonRAT。两个组织都具有持续性的网络访问能力和对基础设施的妥协,他们的活动展现了APT组织的灵活性和适应性。此外,文章还提到了另一个犯罪组织Storm-1919,其使用Amadey作为负载器,针对的是信息窃取。文章强调,这些组织的活动展现了在网络空间中的复杂性和不确定性,对网络安全构成了独特的威胁。
"Secret Blizzard"的真实身份是什么? 秘密暴风雪是如何获取初始访问权限的? 秘密暴风雪的目标和活动包括哪些?
客服
商务合作
小程序
服务号
折叠