Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
hunt.io
| 博客 |
#phishing
|
#infrastructure
|
#ssh-keys
|
#credential-harvesting
|
#kuwait
|
#aeza
摘要
针对科威特渔业、电信与保险行业的钓鱼行动持续活跃:100+ 个域名集中于 Aeza International 网络的服务器,通过克隆登录门户窃取凭据;复用 SSH 密钥与相同 ASN 把基础设施关联成一体。
发布时间
2025-05-15 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
Hunt 2.1 发布:威胁狩猎体验的改进
下一篇 →
使用 Hunt.io 检测 IOX、FRP、Rakshasa 和 Stowaway 代理
相关内容
博客
·
hunt.io
APT34 类威胁基础设施在激活前被发现
研究者在 2024 年 11 月至 2025 年 4 月间追踪到一组预运营阶段的 APT34(OilRig)式基础设施:仿冒伊拉克学术机构与英国科技公司,复用 SSH 密钥、以 8080 端口虚假 404 页面为特征,托管于 M247;为防御方提供早期预警视角。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
APT Sidewinder 滥用 Netlify 仿冒南亚政府与军事门户
与 APT Sidewinder 相关的多语言钓鱼行动针对东亚、东南亚的政府与金融目标:共发现 28 个中、英、日文页面,复用同一模板与 download.php、visitor_log.php 后端,以税务、工资等公务金融主题的 ZIP/RAR 文件为诱饵;基础设施集中于 Kaopu Cloud HK 网络。
博客
·
hunt.io
GoPhish 基础设施攻击波兰能源与政府部门
研究人员通过 HuntSQL™ 发现仿冒波兰能源监管机构(URE)与一家可再生能源企业的域名:其解析至荷兰微软 IP,并暴露运行在 3333 端口的 GoPhish 管理面板;分析时未投递钓鱼内容,疑为面向能源与政府部门的有预谋搭建。
博客
·
hunt.io
JSPSpy 与 'Filebroser':Webshell 基础设施中的定制文件管理工具
研究者发现四台部署 JSPSpy webshell 的服务器(分布于中国与美国托管商),同时运行改名后的开源文件管理面板 Filebroser;与 JSPSpy 同现提示其可能充当持久化、文件管理或备用访问通道。
博客
·
hunt.io
与疑似朝鲜活动相关的 'JustJoin' 落地页再次出现
Hunt.io 再次发现疑似 TA444/BlueNoroff 基础设施:美国服务器上托管着虚假的 'JustJoin' macOS 应用落地页,另有 2 个 IP 与其共享 SSH 密钥,显示该朝鲜关联集群仍在协同运作。
返回