近日,有安全团队披露了MuddyWater黑客组织的攻击活动。据悉,该组织使用受感染的企业电子邮件账户向指定目标发送网络钓鱼邮件,并强调该组织可能于9月已开始采取此种策略,在攻击活动实施过程中还会结合合法的远程管理工具。

据研究人员披露称,该组织此次使用的合法远程管理工具为Syncro,是一种专为托管服务提供商(MSP)设计的远程管理工具。[阅读原文]

文章原文链接:https://www.anquanke.com/post/id/284222