Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
APT_REPORT — Interesting APT Report Collection And Some Special IOCs | Kitploit
工具/GitHubGitHub/blackorbird/apt_report
Malware AnalysisThreat IntelligenceCurated Resources
GitHubblackorbird/apt_report

APT_REPORT

Interesting APT Report Collection And Some Special IOCs

查看仓库网站
3.1k57610天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

APT_REPORT 由 @blackorbird 收集 https://x.com/blackorbird

收集有趣的 APT 报告 & 样本 & 恶意软件 & 技术 & 情报

按国家/地区划分的 APT 组织

Palo Alto Networks Unit 42 追踪的威胁行为者组织

https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/

样本

Group123

▶ScarCruft 持续演进,引入蓝牙收集器 https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (2019年5月13日)

▶Group123 试图以组织与会议指南为伪装,针对“printing paper”发起 APT 攻击 https://blog.alyac.co.kr/2287 (2019年5月2日)

▶Group123 冒充统一部的 APT 攻击,向 Google Drive 传播恶意代码 https://blog.alyac.co.kr/2268 (2019年4月22日)

▶ group123 APT 组织——“Operation High Expert” https://blog.alyac.co.kr/2226 (2019年4月2日)

▶ Rocketman APT 攻击活动回归“Operation Holiday Wiper”行动 https://blog.alyac.co.kr/2089 (2019年1月23日)

▶ “Operation Blackbird”,移动设备入侵的‘ https://blog.alyac.co.kr/2035 (2018年12月13日)

▶ “Operation Korean Sword”正在进行中 https://blog.alyac.co.kr/1985 (2018年11月16日)

▶ group123 组织的最新 APT 攻击活动——“Operation Rocket Man” https://blog.alyac.co.kr/1853 (2018年8月22日)

▶ group123,警惕 Flash Player 零日漏洞(CVE-2018-4878)攻击 https://blog.alyac.co.kr/1521 (2018年2月2日)

▶ “group123”组织——“南北离散家属发现总人数调查” https://blog.alyac.co.kr/1767 (2014年7月28日)

▶ Rocketman APT 攻击活动——“Operation Golden Bird” https://blog.alyac.co.kr/2205 (2013年3月20日)

▶ 韩国处于十字准星之中 https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (2018年1月16日)

▶FreeMilk:一场高度定向的鱼叉式网络钓鱼攻击活动 https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (2017年10月5日)

与 baby 相关的 kimsuky

▶BabyShark 恶意软件第二部分——利用 KimJongRAT 和 PCRat 的攻击仍在继续(2019年4月26日) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/

▶Operation Giant Baby,一个巨大的威胁(2019年3月28日) https://blog.alyac.co.kr/2223

▶ 与钱包程序(Alibaba)一同安装的恶意代码(2019年3月15日) https://asec.ahnlab.com/1209

▶ 新型 BabyShark 恶意软件瞄准美国国家安全智库(2019年2月22日) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/

▶ 韩国最新 APT 攻击——Operation Mystery Baby,请注意!(2018年2月11日) https://blog.alyac.co.kr/1963

▶ 以 Operation Baby Coin 行动重返韩国,2010 年曾针对海外目标的 APT 攻击者(2014年4月19日) https://blog.alyac.co.kr/1640

kimsuky

▶Kimsuky,青瓦台 Green Support / Sangchunjae 评估 https://blog.alyac.co.kr/2645

▶Kimsuky,网络安全局加密案件(2019年5月28日) https://blog.alyac.co.kr/2338

▶Kimsuky,冒充韩国加密货币交易所事件的 APT 攻击(2019年5月28日) https://blog.alyac.co.kr/2336

▶Kimsuky 针对韩国的“Fake striker”APT 攻击活动(2019年5月20日) https://blog.alyac.co.kr/2315

▶ 针对韩国和美国的 APT 攻击活动中的“Smoke Screen”分析(2019年4月17日) https://blog.alyac.co.kr/2243

▶ 加密 APT 攻击,Kimsuky 组织的“smoke screen”第二部分(2019年5月13日) https://blog.alyac.co.kr/2299

▶ Kimsuky 组织——Operation Stealth Power 静默行动(2019年4月3日) https://blog.alyac.co.kr/2234

▶ Kimsuky 组织,通过水坑攻击发起“Operation Low Kick”(2019年3月21日) https://blog.alyac.co.kr/2209

Jaku

▶ SiliVaccine:揭秘朝鲜杀毒软件内部(2018年5月1日) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/

Lazarus

▶Lazarus 组织走向“无文件化”,一种具备远程下载与内存执行能力的植入体 https://objective-see.com/blog/blog_0x51.html

▶LAZARUS APT 利用投毒的 Word 文档瞄准 Mac 用户 https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/

Konni

▶Konni APT 组织利用俄朝贸易与经济投资文件发动攻击 https://blog.alyac.co.kr/2535

▶ “Konni”与“Kimsuky”APT 攻击活动在组织层面存在共同点(2019年6月10日) https://blog.alyac.co.kr/2347

▶ 韩国 Kusa Konni 组织,Blue Sky 利用“Amadey”俄罗斯僵尸网络(2019年5月16日) https://blog.alyac.co.kr/2308

▶ Konni APT 攻击活动与“Operation Hunter Adonis”(2019年1月1日) https://blog.alyac.co.kr/2061

Oceanlotus

▶ 威胁聚焦:Ratsnif——来自 OceanLotus 的新型网络害虫(2019年7月1日) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

▶ 关于 Oceanlotus 攻击移动设备的分析报告(2019年5月24日)

https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ

▶ 2019 年第一季度 Oceanlotus 针对中国的攻击技术。(2019年4月24日) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A

▶ 使用 Cutter 和 Radare2 对 APT32 流程图进行去混淆(2019年4月24日) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/

▶ OceanLotus 隐写术恶意软件分析白皮书(2019年4月2日) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html

▶OceanLotus:macOS 恶意软件更新(2019年4月9日)

https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/

APT28

▶ CB TAU 威胁情报通告:追捕 APT28 下载器(2019年4月5日) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/

Turla

▶ 深入剖析 Turla 对 PowerShell 的使用(2019年5月29日) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/

tick

▶ tick 组织新攻击活动,针对朝鲜和日本 https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (2019年4月1日)

Winnti

▶ 拜耳称已检测并遏制网络攻击(2019年4月5日)

https://www.reuters.com/article/us-bayer-cyber/bayer-says-has-detected-contained-cyber-attack-idUSKCN1RG0NN

https://www.tagesschau.de/inland/hackerangriff-bayer-101.html

中东与亚洲

Muddywater

▶ 与 MuddyWater 相关的 BlackWater 最新攻击活动显示出新的反检测技术迹象(2019年5月20日)

https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html

ZooPark

▶ APT-C-38 攻击活动曝光(2019年5月27日) http://blogs.360.cn/post/analysis-of-APT-C-38.html

金融领域的 APT 组织

CARBANAK

▶ CARBANAK 周·第一部分:罕见事件(2019年4月22日) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html

londonblue(尼日利亚)

▶ 不断演变的战术:London Blue 开始仿冒目标域名(2019年4月4日) PDF 位于该文件夹中 https://www.agari.com/email-security-blog/london-blue-evolving-tactics/

Fin6

▶ Pick-Six:拦截 FIN6 入侵——该行为者近期与 Ryuk 和 LockerGoga 勒索软件有关联(2019年4月5日) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html

Fin7

▶ 追捕 FIN7:追踪一个神秘且难以捉摸的全球犯罪行动(2018年8月1日) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html

下载工具