沙猁猫组织—针对库尔德斯坦民主党(KDP)活动人士的攻击-奇安信
VIP专免
2024-03-21
999+
1.86MB
19 页
海报
侵权投诉
NoSuchBucket
NoSuchBucket
NoSuchBucket
摘要:
展开>>
收起<<
沙猁猫组织—针对库尔德斯坦民主党(KDP)活动人士的攻击2023年10月08日摘要近日,奇安信病毒响应中心移动安全团队监测到两个伪装成库尔德斯坦民主党(KDP)相关网站移动端应用的样本。受害者会被窃取走手机上的个人通讯录、短信和其他社交软件资料等敏感信息。我们将该APT新组织命名为“沙猁猫”(CaracalKitten),该组织是奇安信独立发现并全球率先披露的第16个APT组织,编号为APT-Q-58。MOrderRAT默认向数据库指令表中插入“MCNT”和“MSMS”指令,用于窃取受害者通讯录和短信。远控服务器使用FileZillaServer配置了FTP服务器转载,转移窃取到的受...
声明:报告堂所有资料均为用户上传分享,仅供参考学习使用,版权归原作者所有。若侵犯到您的权益,请告知我们处理!任何个人或组织,在未征得本平台同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。