沙猁猫组织—针对库尔德斯坦民主党(KDP)活动人士的攻击-奇安信

VIP专免
2024-03-21 999+ 1.86MB 19 页 海报
侵权投诉
NoSuchBucket The specified bucket does not exist. 67481394DB497636308ACAC6 baogaotang.oss-cn-hongkong-internal.aliyuncs.com baogaotang 0015-00000101 https://api.aliyun.com/troubleshoot?q=0015-00000101
NoSuchBucket The specified bucket does not exist. 67481394EFFC093935BACB9F baogaotang.oss-cn-hongkong-internal.aliyuncs.com baogaotang 0015-00000101 https://api.aliyun.com/troubleshoot?q=0015-00000101
NoSuchBucket The specified bucket does not exist. 67481394C1FF49343833991C baogaotang.oss-cn-hongkong-internal.aliyuncs.com baogaotang 0015-00000101 https://api.aliyun.com/troubleshoot?q=0015-00000101
摘要:

沙猁猫组织—针对库尔德斯坦民主党(KDP)活动人士的攻击2023年10月08日摘要近日,奇安信病毒响应中心移动安全团队监测到两个伪装成库尔德斯坦民主党(KDP)相关网站移动端应用的样本。受害者会被窃取走手机上的个人通讯录、短信和其他社交软件资料等敏感信息。我们将该APT新组织命名为“沙猁猫”(CaracalKitten),该组织是奇安信独立发现并全球率先披露的第16个APT组织,编号为APT-Q-58。MOrderRAT默认向数据库指令表中插入“MCNT”和“MSMS”指令,用于窃取受害者通讯录和短信。远控服务器使用FileZillaServer配置了FTP服务器转载,转移窃取到的受...

展开>> 收起<<
沙猁猫组织—针对库尔德斯坦民主党(KDP)活动人士的攻击-奇安信.pdf

共19页,预览6页

还剩页未读, 继续阅读

声明:报告堂所有资料均为用户上传分享,仅供参考学习使用,版权归原作者所有。若侵犯到您的权益,请告知我们处理!任何个人或组织,在未征得本平台同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。
/ 19
客服
关注