APT相关情报共享:使用socksbot进行攻击的事件与白象无关

一、APT组织GOLDFIN

使用 SOCKSBOT 木马针对独联体国家的持久化攻击活动调查

主要内容:

许多安全厂商报告了一系列涉及使用SOCKSBOT的攻击活动,并声称该活动与白象有关, 这篇报告就推翻了这些断言,确认该行动与一个名为GOLDFIN的APT组织相关。

从网络设施以及攻击目标来说,该报告声称与白象无关,相反,其在攻击行动中发现有多个与Fin7相关的线索

1、与Goldfin相关的域中使用的WHOIS信息相同

640?wx_fmt=png

2、与fin7相似的powershell脚本代码

640?wx_fmt=png

3、相关注册资产具有相似性

640?wx_fmt=png

详细阅读下面链接

https://www.accenture.com/t00010101T000000Z__w__/gb-en/_acnmedia/PDF-83/Accenture-Goldfin-Security-Alert.pdf

二、APT组织Oilrig情报,见第二篇推送

三、每一年代表性组织以及对应事件

640?wx_fmt=png

四、

APT10系列第三篇,进行曝光活动的这哥们是有多大仇,进星球就能看见这篇文章链接

五、还有一篇1937CN的,来自ΒαγΜαх大表哥的分享

——more——see here ?

640?wx_fmt=png

近期星球内大家分享重点情报的热度很高,此前也说过,创建知识星球只是为了提供一个可以查阅并管理重点的可公开不可公开的情报的平台,以便进行有针对性的处理情报。

攻防无止尽,胜在有心人,欢迎加入。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值