杰润鸿远(北京)科技有限公司 杰润鸿远(北京)科技有限公司
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
服务热线: 010-68213797
简体中文
  • 简体中文
  • 繁體中文
  • English
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
  • 翻 译
  • 简体中文
  • 繁體中文
  • English

行业新闻

首页 > 新闻动态 > 行业新闻

APT36利用DeskRAT恶意软件攻击印度政府

作者:杰润鸿远 发布时间:2025-10-28 热度:

10月24日,近日,巴基斯坦国家支持的黑客组织Transparent Tribe(APT36)针对印度政府实体发起鱼叉式网络钓鱼攻击,传播基于Golang的DeskRAT恶意软件。该攻击链通过含ZIP附件或Google Drive链接的钓鱼邮件实施,利用Mozilla Firefox显示诱饵PDF文件的同时执行主载荷。DeskRAT通过WebSocket建立C2连接,支持ping、heartbeat等五种命令,并采用systemd服务、cron作业等四种持久性方法。其C2服务器采用隐形设计,未出现在公开NS记录中。此次活动延续了CYFIRMA此前披露的攻击模式,并关联到跨平台后门StealthServer。该后门存在Windows三版本及Linux两变种:Windows-V3版本采用WebSocket通信,与DeskRAT功能一致;Linux变种则通过HTTP通信,具备文件浏览、上传及执行能力,可从根目录递归搜索特定扩展名文件并加密传输。

Tag: 网络安全 行业新闻 行业资讯 经济新闻
上一篇:劝你赶紧升级!微软警告用户:继续使用Win10可能引发网络安
下一篇:新网络安全法自2026年1月1日起施行
返回列表

行业新闻

  • 马术器材巨头遭Play勒索软件双重勒索
  • 《人工智能安全治理框架》2.0版发布
  • AI能“读心”?当个人网络安全遭遇人工智能新挑战
  • 《关键信息基础设施商用密码使用管理规定》全文公布
  • 规范网络安全事件报告 筑牢数字空间安全防线
  • 苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁
  • APT36利用DeskRAT恶意软件攻击印度政府
  • 第三届网络空间安全(天津)论坛开幕
  • 向“新”出发丨非IP技术“破局”网络安全 筑牢重庆数字安全“金钟罩”
  • 2025年护航新型工业化网络安全专项行动启动
杰润鸿远(北京)科技有限公司
  • 首页

  • 安全产品

    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务

    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态

    • 行业新闻
    • 安全预警
  • 关于我们

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

杰润鸿远(北京)科技有限公司
Copyright 2025 - 杰润鸿远(北京)科技有限公司 
京ICP备17028264号    
国徽 京公网安备 11010802035508号