APT组织Thrip最新活动

目标东南亚和美国的APT组织 Thrip

近期活动目标:美帝的卫星通信运营商 与地理信息定位系统相关的公司 以及三个不同的总部位于东南亚的电信运营商

攻击事件:感染计算机上运行的监测和控制卫星的软件

工具:PsExecPowerShellMimikatzWinSCPLogMeIn

木马:下载ioc列表看

打败美帝,势在必行!

IOC列表,自取

https://content.connect.symantec.com/sites/default/files/2018-06/Thrip_IOC_list_0.txt

https://www.symantec.com/blogs/threat-intelligence/thrip-hits-satellite-telecoms-defense-targets

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180620G236FB00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券