非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Paste.ee 滥用揭秘:XWorm 与 AsyncRAT 基础设施

摘要

研究人员从一例伪装成 DOCUMENT FOR DELIVERY INFORMATION.js 的混淆脚本入手,发现其滥用 paste.ee 托管并投递 XWorm 与 AsyncRAT 载荷;文章梳理全球分布的 C2 基础设施,并给出基于正则与 SSL 指纹的狩猎方法。
发布时间
收录时间

原文 ↗