DinDoor 后门:Deno 运行时滥用与 20 台活跃 C2 服务器
hunt.io | 博客 | #threat-intelligence | #malware | #backdoor | #command-and-control | #dindoor | #deno | #tsundere | #muddywater
摘要
DinDoor 后门分析:滥用 Deno 运行时执行混淆 JavaScript,经 MSI 投放;嵌入的 JWT 泄露活动信息,Hunt.io 借 HTTP 响应特征关联出 20 台活跃 C2。该家族与 Tsundere/CastleLoader 相关,被指与伊朗 Seedworm(MuddyWater)有关。
- 发布时间
- 收录时间
Skip to content