首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

安全威胁情报周报(01.18-01.24)

高级威胁情报 SolarWinds 供应链攻击中发现第4种恶意软件 赛门铁克研究人员发现了 SolarWinds 供应链攻击中的第4种恶意软件 Raindrop,另外3种恶意软件为 SUNSPOT、SUNBURST...Raindrop 与 Teardrop 相似,都用于投送 Cobalt Strike 载荷,但存在关键性区别,Teardrop 由初始 SUNBURST 后门投送,而 Raindrop 似乎被用来在受害者的网络中传播...Raindrop 被修改版的 7-Zip 源代码编译为 DLL 文件,7-Zip 代码未使用,旨在隐藏恶意功能。每当加载 DLL 时,它都会从执行恶意代码的 DllMain 子例程中启动一个新线程。...到目前为止,已经发现了 4 个 Raindrop 样本。在3个样本中,Cobalt Strike 被配置为使用 HTTPS 作为通信协议。...来源:https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/solarwinds-raindrop-malware

1.1K40
领券