非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

DinDoor 后门:Deno 运行时滥用与 20 台活跃 C2 服务器

摘要

DinDoor 后门分析:滥用 Deno 运行时执行混淆 JavaScript,经 MSI 投放;嵌入的 JWT 泄露活动信息,Hunt.io 借 HTTP 响应特征关联出 20 台活跃 C2。该家族与 Tsundere/CastleLoader 相关,被指与伊朗 Seedworm(MuddyWater)有关。
发布时间
收录时间

原文 ↗