Cisco Talos Blog· Ashley Shen·· 3 天前精选AI 评分83
Cisco Talos发现中国关联组织UAT-11587以Antino后门攻击亚洲政府机构
China-nexus UAT-11587 targets government and policy organizations across Asia with Antino backdoor
AI 导读
Cisco Talos发现攻击活动UAT-11587通过鱼叉式网络钓鱼和五阶段感染链,向亚洲多国政府及政策相关组织投递此前未记录的Antino后门。Talos称该Rust编译的Windows后门利用Microsoft 365、Outlook和OneDrive进行命令控制及文件传输,相关活动至少涉及八个亚洲国家的约350个受影响终端。
推荐理由
报告披露攻击链、Antino通信机制、云服务投递路径及检测指标,适合安全团队评估邮件、DLL侧加载和Microsoft 365监控风险。
来源:Cisco Talos Blog · blog.talosintelligence.com