【快讯】Lancefly利用后门Merdoor攻击南亚和东南亚的组织
近日,Symantec披露APT组织Lancefly针对南亚和东南亚的政府、航空和电信组织的攻击活动。自2018年以来,Lancefly一直在针对性的攻击活动中分发隐蔽的自定义后门Merdoor,以在目标网络上建立持久性、执行命令和记录键盘。一旦进入目标系统,攻击者就会通过DLL侧载将Merdoor后门注入合法进程perfhost.exe或svchost.exe,旨在绕过检测。此外,攻击活动还使用了更新版本的ZXShell rootkit。
下一篇:【快讯】工信部成立科技伦理委员会
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5第八届“强网杯”全国网络安全挑...2024-10-19
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7安全419《9问CEO》系列之:云科...1天前
-
8从威胁到风险 微步在线如何定义...5小时前
-
9标准解读 | 绿盟科技参与制定...2周前
-
10极客少年云顶对弈 第二届极客少...2022-08-30