Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
针对亚洲金融与政府机构的多语言 ZIP 钓鱼活动
hunt.io
| 博客 |
#phishing
|
#government
|
#financial-sector
|
#multilingual
|
#asia
|
#zip-files
摘要
多语言 ZIP 钓鱼活动分析:跨三个语种集群的 28 个页面(中 12、英 12、日 4)共用 download.php/visitor_log.php 后端与 ZIP/RAR 诱饵,针对亚洲金融与政府机构,基础设施复用指向同一操作者或工具包。
发布时间
2025-10-29 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
Hunt 2.7 来了:更快的搜索、更智能的过滤、更深入的洞察
下一篇 →
从军械到恶意软件:Joseph Harrison 谈威胁检测与数字取证
相关内容
博客
·
hunt.io
揭露横跨 19 国的全球短信钓鱼行动:政府、邮政服务和电信运营商成为目标
Hunt.io 追踪横跨 19 国的协同短信钓鱼行动:1,628 个恶意 URL、32 个后端 IP,目标涵盖政府、邮政与电信服务,波及欧洲、美洲和高加索三大区域。
博客
·
hunt.io
APT Sidewinder 滥用 Netlify 仿冒南亚政府与军事门户
与 APT Sidewinder 相关的多语言钓鱼行动针对东亚、东南亚的政府与金融目标:共发现 28 个中、英、日文页面,复用同一模板与 download.php、visitor_log.php 后端,以税务、工资等公务金融主题的 ZIP/RAR 文件为诱饵;基础设施集中于 Kaopu Cloud HK 网络。
博客
·
hunt.io
GoPhish 基础设施攻击波兰能源与政府部门
研究人员通过 HuntSQL™ 发现仿冒波兰能源监管机构(URE)与一家可再生能源企业的域名:其解析至荷兰微软 IP,并暴露运行在 3333 端口的 GoPhish 管理面板;分析时未投递钓鱼内容,疑为面向能源与政府部门的有预谋搭建。
博客
·
hackerone.com
DORA:你需要了解的内容
欧盟《数字运营弹性法案》(DORA)将于2025年1月适用,要求银行、保险、加密机构等金融实体及其ICT第三方服务商建立ICT风险管理、事件报告与供应链安全机制,安全测试要求严于NIS2。
博客
·
yeswehack.com
法国武装力量部启动漏洞赏金计划
法国武装力量部携手 YesWeHack 启动首个漏洞赏金计划:经审核的伦理黑客将从网络作战预备役中招募,通过 COMCYBER 对部内系统开展漏洞挖掘。
博客
·
certik.com
亚洲跨境资金正在转向链上
亚洲跨境资金仍依赖成本高企的代理行体系:2025 年 Q3 跨境汇款 200 美元平均成本 6.36%,远超联合国 3% 目标,代理行关系十年间收缩约 25%。文章介绍 Ratio——基于 Kaia 的 B2B 稳定币外汇与结算中间件,面向银行、支付服务商、汇款公司等持牌机构:原子结算、池记账与预言机输入上链,报价构建与风控留在线下。
返回