Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用真实世界 IOC 枢纽关联追踪威胁行为者
hunt.io
| 博客 |
#threat-intelligence
|
#ransomware
|
#ioc
|
#threat-actors
|
#apt36
|
#pivoting
摘要
本文介绍如何用 Hunt.io 的威胁行为者档案与 IOC 枢纽关联把原始指标转化为可行动情报:以 APT36 为例(52 个 IP、265 个主机、27 个文件哈希,均附可验证来源),并结合 Marks & Spencer、Oyster 等事件说明攻击者基础设施的持久性。
发布时间
2025-05-29 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
Paste.ee 滥用揭秘:XWorm 与 AsyncRAT 基础设施
下一篇 →
Hunt 2.1 发布:威胁狩猎体验的改进
相关内容
博客
·
blog.viettelcybersecurity.com
Hàng ngàn website lợi dụng covid-19 để lừa đảo và phát tán mã độc
Check Point 报告疫情主题域名三周内增长近 10 倍,暗网卖家以 COVID19 优惠码兜售攻击工具;AZORult、Emotet、TrickBot 等恶意软件借疫情传播,APT36 与朝鲜组织也利用疫情文档投递 CRAT、BabyShark。
研究
·
hunt.io
[CVE-2024-21762] 泰国宽带运营商遭 FortiGate SSL-VPN 攻击与 MeshCentral 持久化入侵
Hunt.io 通过一个暴露的目录发现泰国 ISP 3BB 正遭受活跃入侵:利用 CVE-2024-21762 攻击 FortiGate SSL-VPN、部署 MeshCentral 持久化,并窃取 RADIUS 凭据。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
hunt.io
APT36 利用 Desktop 诱饵和 Poseidon 后门攻击印度基础设施
APT36(Transparent Tribe)将攻击范围从军事目标扩展至印度铁路、油气设施与外交部:.desktop 文件伪装成 PDF 投递载荷,借 cron 建立持久化,并使用基于 Mythic 框架的 Go 语言 Poseidon 后门;另发现 100+ 个仿冒印度政府机构的钓鱼域名。
返回