文章总结: PaloAltoNetworks第42单元揭露亚洲国家支持的APT组织TGR-STA-1030自2024年1月起活跃,已入侵37国至少70个政府及关键基础设施实体,包括执法、财政、外交等部门。该组织利用MEGA网盘钓鱼加载器、CobaltStrike及ShadowGuard等eBPFrootkit工具,结合N日漏洞攻击微软、SAP、Atlassian等产品,对155国政府基础设施进行侦察。攻击者租用VPS部署C2基础设施,部分目标被长期潜伏数月,主要收集经济伙伴关系相关情报,对全球国家安全构成持续威胁。 综合评分: 88 文章分类: 威胁情报,漏洞分析,恶意软件,安全运营,安全大事件
![]()
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论