2024年5月,卡巴斯基全球研究与分析团队发现了一个名为CloudSorcerer的新的高级持续性威胁组织,该组织一直在积极针对俄罗斯政府实体进行攻击。CloudSorcerer使用云服务和GitHub作为其主要C2服务器,具有动态调整行为和复杂的进程间通信的能力。尽管与之前的CloudWizard APT有相似之处,但CloudSorcerer很可能是一个新的攻击者,正在开发自己独特的工具。
卡巴斯基的全球研究和分析团队(GReAT)发布了针对高级持续性威胁(APT)活动的季度摘要。发现了针对iOS设备的恶意软件活动“Operation Triangulation”,俄语地区由Killnet组织主导,西班牙语地区由KelvinSecurity组织主导,中东地区由GoldenJackal组织主导,东南亚和朝鲜半岛由MATA集群和BlueNoroff组织主导,亚太地区由Mysterious Elephant组织主导。这些活动涉及的恶意软件和攻击方法各不相同,但都对受害者造成了严重威胁。
完成下面两步后,将自动完成登录并继续当前操作。