Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AsyncRAT Campaigns Uncovered: How Attackers Abuse ScreenConnect and Open Directories
hunt.io
| 博客 |
#malware
|
#persistence
|
#screenconnect
|
#open-directory
|
#asyncrat
|
#rmm
摘要
AsyncRAT 攻击活动追踪:攻击者滥用 ConnectWise ScreenConnect 安装程序投递 AsyncRAT,借开放目录暂存载荷,至少 8 台基础设施主机涉案;样本经 .NET 内存加载与 native 注入双路径执行,并以计划任务持久化。
发布时间
2025-09-18 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
追踪 C2 面板:识别命令与控制面板的入门指南
下一篇 →
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
相关内容
博客
·
hunt.io
暴露的 BYOB C2 基础设施揭示多阶段恶意软件部署
BYOB C2 开放目录泄露完整多阶段部署:投放器、分阶段加载器与后渗透模块覆盖 Windows、Linux 与 macOS,含 7 种持久化机制、键盘记录与 Outlook 邮件收割,两台节点还托管 XMRig 挖矿程序。
博客
·
wiz.io
三度出手:TeamPCP 木马化 LiteLLM,攻击行动仍在继续
TeamPCP 投毒 LiteLLM 的 PyPI 版本 1.82.7/1.82.8:滥用 Python .pth 机制在解释器启动时执行双层 base64 载荷,窃取并外传云凭证与 CI/CD 机密;1.82.8 会在任何 Python 进程中被触发,隐蔽且持久。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
泰国财政部遭攻击:无人值守运行的 Hermes AI 代理与已部署的 Hades 植入程序
泰国财政部遭攻击:香港服务器上的开放目录曝光了无人值守运行的 Hermes AI 代理、此前未被报告的 Go 植入程序 Hades,以及针对该部门的定制攻击工具。
博客
·
hunt.io
开放目录在 11 个国家针对政府和金融行业部署 NGINX Rift 与 Ghost CMS 漏洞利用
开放目录曝光攻击者的漏洞利用库:针对政府与金融行业部署 NGINX Rift、Ghost CMS 等最新 CVE 利用,并以 OOB DNS 回调验证执行结果,目标横跨 11 个国家。
博客
·
hunt.io
米纳布阿巴比勒组织暴露:伊朗暂存服务器上公然存放 LA Metro SCADA 备份与以色列受害者数据
Hunt.io AttackCapture 发现 Ababil of Minab 组织暂存服务器完全敞开:约 5 GB 受害者数据,含 LA Metro 的 SCADA 备份与以色列多家机构的凭据、配置及数据库转储。
返回