sweed专题

恶意软件Agent Tesla分析:揭密SWEED多年来的恶意活动

概述 Cisco Talos团队近期发现了大量正在进行中的恶意软件分发活动,这些活动与我们称之为“SWEED”的威胁行为者相关联,而他们在此前发布了包括Formbook、Lokibot和Agent Tesla等一系列恶意软件。根据我们的研究,SWEED恶意组织自2017年至今以来一直在运营,主要使用窃取工具和远程访问木马针对目标发动攻击。 在发送带有恶意附件的鱼叉式网络钓鱼邮件时,SWEED选