FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 -

摩诃草组织(APT-Q-36)借Spyder下载器投递Remcos木马

该组织主要针对亚洲地区的国家进行网络间谍活动,攻击目标包括政府、军事、电力、工业、科研教育、外交和经济等领域的组织机构。

摩诃草(Patchwork)是一组活跃10年的网络间谍团伙,主要攻击亚洲国家的政府、军事、电力、工业等机构。最新发现该团伙使用Spyder下载器传播Remcos木马,通过异或加密和JSON字符串等方式规避检测。该团伙的攻击活动仍在持续,需引起关注。

木马

相关推荐 去reddit讨论