杰润鸿远(北京)科技有限公司 杰润鸿远(北京)科技有限公司
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
服务热线: 010-68213797
简体中文
  • 简体中文
  • 繁體中文
  • English
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
  • 翻 译
  • 简体中文
  • 繁體中文
  • English

行业新闻

首页 > 新闻动态 > 行业新闻

APT36利用DeskRAT恶意软件攻击印度政府

作者:杰润鸿远 发布时间:2025-10-28 热度:

10月24日,近日,巴基斯坦国家支持的黑客组织Transparent Tribe(APT36)针对印度政府实体发起鱼叉式网络钓鱼攻击,传播基于Golang的DeskRAT恶意软件。该攻击链通过含ZIP附件或Google Drive链接的钓鱼邮件实施,利用Mozilla Firefox显示诱饵PDF文件的同时执行主载荷。DeskRAT通过WebSocket建立C2连接,支持ping、heartbeat等五种命令,并采用systemd服务、cron作业等四种持久性方法。其C2服务器采用隐形设计,未出现在公开NS记录中。此次活动延续了CYFIRMA此前披露的攻击模式,并关联到跨平台后门StealthServer。该后门存在Windows三版本及Linux两变种:Windows-V3版本采用WebSocket通信,与DeskRAT功能一致;Linux变种则通过HTTP通信,具备文件浏览、上传及执行能力,可从根目录递归搜索特定扩展名文件并加密传输。

Tag: 网络安全 行业新闻 行业资讯 经济新闻
上一篇:劝你赶紧升级!微软警告用户:继续使用Win10可能引发网络安
下一篇:新网络安全法自2026年1月1日起施行
返回列表

行业新闻

  • 网信部门依法查处今日头条平台和UC平台等破坏网络生态案件
  • Open VSX令牌泄露引发供应链攻击
  • 《关键信息基础设施商用密码使用管理规定》全文公布
  • 《人工智能安全治理框架》2.0版发布
  • 《网络安全技术 信息安全管理体系 要求》等3项网络安全国家标准获批发布
  • CVE-2025-6463:Forminator 插件曝高危任意文件删除漏洞,超 60 万 WordPress 网站恐遭远程接管
  • 安永4TB敏感数据因云存储配置错误泄露
  • 国家互联网信息办公室发布《国家网络安全事件报告管理办法》
  • 马术器材巨头遭Play勒索软件双重勒索
  • 新网络安全法自2026年1月1日起施行
杰润鸿远(北京)科技有限公司
  • 首页

  • 安全产品

    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务

    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态

    • 行业新闻
    • 安全预警
  • 关于我们

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

杰润鸿远(北京)科技有限公司
Copyright 2025 - 杰润鸿远(北京)科技有限公司 
京ICP备17028264号    
国徽 京公网安备 11010802035508号