Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
南网行动:SideWinder 瞄准南亚海事领域
hunt.io
| 博客 |
#threat-intelligence
|
#phishing
|
#apt
|
#maritime
|
#sidewinder
|
#south-asia
摘要
“南网行动”曝光:APT SideWinder 转向南亚海事领域,借 Netlify/pages.dev 等免费平台托管 50+ 钓鱼域名与仿冒 Outlook/Zimbra 门户,目标巴基斯坦与斯里兰卡军政实体,并复用其历年 C2 资产。
发布时间
2025-10-01 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
揭秘 AdaptixC2:能力、战术与追踪策略
下一篇 →
追踪 C2 面板:识别命令与控制面板的入门指南
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
hunt.io
APT Sidewinder 滥用 Netlify 仿冒南亚政府与军事门户
与 APT Sidewinder 相关的多语言钓鱼行动针对东亚、东南亚的政府与金融目标:共发现 28 个中、英、日文页面,复用同一模板与 download.php、visitor_log.php 后端,以税务、工资等公务金融主题的 ZIP/RAR 文件为诱饵;基础设施集中于 Kaopu Cloud HK 网络。
博客
·
blog.viettelcybersecurity.com
Holy Water: chiến dịch tấn công mạng sáng tạo vừa được phát hiện
Kaspersky 披露针对亚洲用户的 Holy Water 行动:攻击者入侵十余个宗教与慈善类网站做水坑攻击,先以混淆 JavaScript 甄别目标,再弹出伪造 Adobe Flash 更新窗口,投递 Godlike12 与改版 Python 后门 Stitch。
博客
·
blog.viettelcybersecurity.com
Mustang Panda:一个哭笑不得的入侵案例
Viettel 研究员复盘一起 Mustang Panda APT 攻击案例:攻击者从 @edu.vn 邮箱向越南某沿海省政府投递伪装成求职简历的钓鱼邮件(CV_NguyenVTra.zip),附件元数据与恶意行为均与该组织此前针对越南、缅甸等地的惯用手法吻合,文章通俗梳理了这起定向攻击的分析全过程。
研究
·
blog.viettelcybersecurity.com
Chiến dịch của nhóm APT Goblin Panda lợi dụng đại dịch Covid-19
VTI 披露 APT 组织 Goblin Panda(又名 Hellsing、1937CN)借新冠疫情主题对政府与国防机构发动攻击:以 RTF 漏洞文档(如 CVE-2017-11882)为诱饵,投递 PlugX、NewCoreRAT 后门,新样本可绕过 95% 以上的杀毒引擎。
返回