目标东南亚和美国的APT组织 Thrip
近期活动目标:美帝的卫星通信运营商 与地理信息定位系统相关的公司 以及三个不同的总部位于东南亚的电信运营商
攻击事件:感染计算机上运行的监测和控制卫星的软件
工具:PsExec,PowerShell,Mimikatz,WinSCP,LogMeIn
木马:下载ioc列表看
打败美帝,势在必行!
IOC列表,自取
https://content.connect.symantec.com/sites/default/files/2018-06/Thrip_IOC_list_0.txt
原文链接:
https://www.symantec.com/blogs/threat-intelligence/thrip-hits-satellite-telecoms-defense-targets