Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
APT MuddyWater 利用多阶段钓鱼与 NetBird 滥用攻击 CFO
hunt.io
| 博客 |
#phishing
|
#social-engineering
|
#apt
|
#persistence
|
#muddywater
|
#netbird
摘要
冒充 Rothschild & Co 招聘人员的鱼叉式钓鱼活动瞄准全球 CFO 与财务高管:通过 Firebase 钓鱼页、数学验证码及多阶段 VBS 下载器投递载荷,滥用 NetBird 与 OpenSSH 建立持久化、创建隐藏管理员账户并开启 RDP;TTP 与 APT MuddyWater 重叠。
发布时间
2025-08-20 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
Hunt 2.5 发布
下一篇 →
ERMAC V3.0 银行木马:完整源代码泄露与基础设施分析
相关内容
博客
·
netspi.com
评估恶意已连接应用的真实业务影响
了解 Salesforce 中恶意已连接应用的级联风险,学习如何评估业务影响、保护组织并守护关键基础设施。
博客
·
netspi.com
Social Engineering Stories: One Phish, Two Vish, and Tips for Stronger Defenses
社会工程测试实战故事合集:测试人员利用客户子公司暴露的开放 SMTP 中继,伪装成企业官方域名发送钓鱼邮件;结合语音钓鱼(vishing)案例,文章分享了提升员工识别能力与组织防御机制的实用建议。
博客
·
netspi.com
Ask These 10 Questions to Enhance Your Social Engineering Testing
社会工程仍是攻击者入侵企业 IT 环境的首要手段。文章围绕钓鱼/语音钓鱼测试与物理渗透测试各列出关键问题,帮助安全团队在启动测试前明确防护对象、敏感区域与现有控制,让测试价值最大化。
博客
·
netspi.com
NetSPI 社会工程学测试方案升级,助你强化防线
NetSPI 推出升级版社会工程学测试服务:采用更贴近真实威胁行为者的钓鱼与语音钓鱼(vishing)攻击手法与新工具,帮助企业获得人因防线真实性评估,并提升测试速度与效率。
博客
·
netspi.com
How To Protect Businesses from Social Engineering Attacks this Cybersecurity Awareness Month and Beyond
值网络安全宣传月 20 周年之际,NetSPI 分享防御社会工程学攻击的四大策略,强调技术与人员教育并重,并发布钓鱼防范主题的 Monster Mash 恶搞视频助力安全意识传播。
博客
·
netspi.com
Bypassing Mimecast URL and File Inspection
渗透测试人员在混合 BAS 与社工钓鱼演练中发现 Mimecast Targeted Threat Protection 的 URL 防护与文件检查绕过手法,已负责任披露并登上 Mimecast 安全研究者荣誉墙;文章提醒组织需要纵深防御,前端邮件网关失守时应有分层控制兜底。
返回