Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
APT_REPORT — Interesting APT Report Collection And Some Special IOCs | Kitploit
أدوات/GitHubGitHub/blackorbird/apt_report
Malware AnalysisThreat IntelligenceCurated Resources
GitHubblackorbird/apt_report

APT_REPORT

Interesting APT Report Collection And Some Special IOCs

عرض المستودعالموقع الإلكتروني
3.1k576منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

APT_REPORT تم جمعه بواسطة @blackorbird https://x.com/blackorbird

مجموعة مثيرة للاهتمام من تقارير APT والعينات والبرمجيات الخبيثة والتقنيات وجمع المعلومات الاستخباراتية

مجموعات APT حسب الدولة

مجموعات الجهات الفاعلة في التهديدات التي تتعقبها Palo Alto Networks Unit 42

https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/

عينات

Group123

▶تواصل ScarCruft تطوير نفسها، وتقدم أداة حصاد عبر البلوتوث https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (13 مايو 2019)

▶تحاول Group123 شن هجوم APT على 'ورق الطباعة' متنكرًا في هيئة دليل للمنظمة والمؤتمرات https://blog.alyac.co.kr/2287 (2 مايو 2019)

▶Group123، هجوم APT ينتحل صفة وزارة التوحيد، ينشر تعليمات برمجية خبيثة إلى Google Drive https://blog.alyac.co.kr/2268 (22 أبريل 2019)

▶ منظمة APT group123، 'عملية High Expert' https://blog.alyac.co.kr/2226 (2 أبريل 2019)

▶ حملة Rocketman APT تعود إلى عملية Holiday Wiper https://blog.alyac.co.kr/2089 (23 يناير 2019)

▶ 'عملية Blackbird'، الغزو المتنقل لـ ' https://blog.alyac.co.kr/2035 (13 ديسمبر 2018)

▶ عملية 'Korean Sword' لمجموعة group123 جارية الآن https://blog.alyac.co.kr/1985 (16 نوفمبر 2018)

▶ أحدث حملة APT لمجموعة group123 - 'عملية Rocket Man' https://blog.alyac.co.kr/1853 (22 أغسطس 2018)

▶ group123، الانتباه إلى هجوم ثغرة اليوم صفر في Flash Player (CVE-2018-4878) https://blog.alyac.co.kr/1521 (02 فبراير 2018)

▶ مجموعة 'group123' 'مسح حول العدد الإجمالي لاكتشاف العائلات المنفصلة في الشمال والجنوب' https://blog.alyac.co.kr/1767 (28 يوليو 2014)

▶ حملة Rocketman APT، 'عملية Golden Bird' https://blog.alyac.co.kr/2205 (20 مارس 2013)

▶ كوريا في مرمى النيران https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (16 يناير 2018)

▶FreeMilk: حملة تصيد احتيالي موجهة للغاية https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (5 أكتوبر 2017)

حملات baby المرتبطة بـ kimsuky

▶ البرمجية الخبيثة BabyShark الجزء الثاني – استمرار الهجمات باستخدام KimJongRAT وPCRat (26 أبريل 2019) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/

▶عملية Giant Baby، تهديد عملاق (28 مارس 2019) https://blog.alyac.co.kr/2223

▶ تعليمات برمجية خبيثة تُثبَّت مع برنامج محفظة العملات (Alibaba) (15 مارس 2019) https://asec.ahnlab.com/1209

▶ برمجية BabyShark الخبيثة الجديدة تستهدف مراكز الفكر المعنية بالأمن القومي الأمريكي (22 فبراير 2019) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/

▶ أحدث هجوم APT على كوريا، انتبهوا إلى عملية Mystery Baby! (11 فبراير 2018) https://blog.alyac.co.kr/1963

▶ عاد مهاجم APT إلى كوريا باسم عملية Baby Coin، استهدف الخارج في 2010 (19 أبريل 2014) https://blog.alyac.co.kr/1640

kimsuky

▶Kimsuky، الدعم الأخضر للبيت الأزرق / تقدير Sangchunjae https://blog.alyac.co.kr/2645

▶Kimsuky، قضايا التشفير لدى مكتب الأمن السيبراني (28 مايو 2019) https://blog.alyac.co.kr/2338

▶Kimsuky، هجوم APT بانتحال صفة حدث تبادل العملات المشفرة في كوريا (28 مايو 2019) https://blog.alyac.co.kr/2336

▶Kimsuky حملة APT 'Fake striker' الموجهة إلى كوريا (20 مايو 2019) https://blog.alyac.co.kr/2315

▶ تحليل "Smoke Screen" في حملة APT الموجهة إلى كوريا وأمريكا (17 أبريل 2019) https://blog.alyac.co.kr/2243

▶ هجوم APT مشفَّر، الجزء 2 من 'smoke screen' لمنظمة Kimsuky (13 مايو 2019) https://blog.alyac.co.kr/2299

▶ منظمة Kimsuky، عملية Stealth Power / عملية الصمت (3 أبريل 2019) https://blog.alyac.co.kr/2234

▶ منظمة Kimsuky، هجمات حفرة الري تبدأ "عملية Low Kick" (21 مارس 2019) https://blog.alyac.co.kr/2209

Jaku

▶ SiliVaccine: داخل برنامج مكافحة الفيروسات في كوريا الشمالية (1 مايو 2018) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/

Lazarus

▶مجموعة Lazarus تتحول إلى 'Fileless'، أداة اختراق مع تنزيل عن بُعد وتنفيذ في الذاكرة https://objective-see.com/blog/blog_0x51.html

▶هجوم APT من LAZARUS يستهدف مستخدمي Mac بمستند Word ملوَّث https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/

Konni

▶ مجموعة Konni APT تشن هجمات باستخدام مستندات التجارة والاستثمار الاقتصادي بين روسيا وكوريا الشمالية https://blog.alyac.co.kr/2535

▶ حملتا APT 'Konni' و'Kimsuky' تجدان قواسم مشتركة في المنظمات (10 يونيو 2019) https://blog.alyac.co.kr/2347

▶ منظمة Konni الكورية Kusa، Blue Sky تستخدم بوت نت 'Amadey' الروسي (16 مايو 2019) https://blog.alyac.co.kr/2308

▶حملة Konni APT و'عملية Hunter Adonis' (1 يناير 2019) https://blog.alyac.co.kr/2061

Oceanlotus

▶ تسليط الضوء على التهديدات: Ratsnif - آفة شبكية جديدة من OceanLotus (1 يوليو 2019) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

▶ تقرير تحليل حول الهجوم على الأجهزة المحمولة من قبل Oceanlotus (24 مايو 2019)

https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ

▶ Oceanlotus في الربع الأول من عام 2019 وتقنيات الهجوم ضد الصين. (24 أبريل 2019) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A

▶ إزالة التعتيم عن الرسوم البيانية للتدفق في APT32 باستخدام Cutter وRadare2 (24 أبريل 2019) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/

▶ ورقة بيضاء لتحليل برمجية OceanLotus الخبيثة القائمة على إخفاء المعلومات (2 أبريل 2019) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html

▶OceanLotus: تحديث برمجية خبيثة لنظام macOS (9 أبريل 2019)

https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/

APT28

▶ إشعار CB TAU للاستخبارات عن التهديدات: اصطياد أدوات تنزيل APT28 (5 أبريل 2019) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/

Turla

▶ غوص عميق في استخدام Turla لـ PowerShell (29 مايو 2019) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/

tick

▶ حملة جديدة لمجموعة tick، هجوم على كوريا الشمالية واليابان https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (1 أبريل 2019)

Winnti

▶ باير تقول إنها اكتشفت واحتوت هجومًا إلكترونيًا (5 أبريل 2019)

https://www.reuters.com/article/us-bayer-cyber/bayer-says-has-detected-contained-cyber-attack-idUSKCN1RG0NN

https://www.tagesschau.de/inland/hackerangriff-bayer-101.html

الشرق الأوسط وآسيا

Muddywater

▶ حملة BlackWater الأخيرة المرتبطة بـ MuddyWater تُظهر علامات على تقنيات جديدة لمكافحة الاكتشاف (20 مايو 2019)

https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html

ZooPark

▶ الكشف عن نشاط هجمات APT-C-38 (27 مايو 2019) http://blogs.360.cn/post/analysis-of-APT-C-38.html

مجموعات APT في القطاع المالي

CARBANAK

▶ أسبوع CARBANAK الجزء الأول: حدث نادر (22 أبريل 2019) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html

londonblue (نيجيريا)

▶ تكتيكات متطورة: London Blue يبدأ في انتحال صفة النطاقات المستهدفة (4 أبريل 2019) ملف PDF موجود في المجلد https://www.agari.com/email-security-blog/london-blue-evolving-tactics/

Fin6

▶ Pick-Six: اعتراض اختراق من FIN6، جهة فاعلة ارتبطت مؤخرًا ببرمجيات الفدية Ryuk وLockerGoga (5 أبريل 2019) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html

Fin7

▶ في مطاردة FIN7: ملاحقة عملية إجرامية عالمية غامضة ومراوغة (01 أغسطس 2018) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html

تنزيل الأداة