烈火烧不尽的“恶性毒草”—— 摩诃草APT组织的攻击活动 17 Feb, 2020 行业新闻 一. 概述印度背景的APT组织代号为APT-C-09,又名摩诃草,白象,PatchWork, angOver,VICEROY TIGER,The Dropping Elephan。摩诃草组织主要针对中国、巴基斯坦等亚洲地区国家进... Read More
摩诃草团伙利用公用平台分发C&C配置攻击活动揭露 27 Aug, 2019 行业新闻 概述近期,奇安信威胁情报中心红雨滴团队利用公开情报发现一个摩诃草团伙的XLSM诱饵文档样本,经过分析发现其载荷主要通过 Github 和 Feed43获取加密的 C3癬??^a;?筛2018-12-17... Read More
蔓灵花(BITTER)APT组织使用InPage软件漏洞针对巴基斯坦的攻击及团伙关联分析 29 Nov, 2018 行业新闻 概述 近期,360威胁情报中心监控到一系列针对巴基斯坦地区的定向攻击活动,而相关的恶意程序主要利用包含了InPage文字处理软件漏洞CVE-2017-12824的诱饵文档(.inp)进行投递,除此之... Read More
疑似“摩诃草”的定向攻击恶意代码分析 27 Jul, 2018 行业新闻 背景 CiscoTalos研究团队在近期披露了一例针对印度iOS用户的定向攻击活动[1],但原文并没有明确攻击组织相关背景。360威胁情报中心结合内部威胁情报数据和该公开报告中披... Read More
摩诃草APT组织针对我国敏感机构最新的网络攻击活动分析 02 Apr, 2018 行业新闻 背景摩诃草组织(APT-C-09),又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一个来自于南亚地区的境外APT组织,该组织已持续活跃了8年。摩诃草组织最早由Norma... Read More
摩诃草APT团伙新脚本类攻击样本分析 09 Jan, 2018 行业新闻 “摩诃草”组织,又称Hangover、Viceroy Tiger、Patchwork、Dropping Elephant、MONSOON,国内其他安全厂商也称其为白象、丰收行动。该组织是一个以长期针对中国、巴基斯坦及其... Read More