Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
与 APT36 相关的 ClickFix 活动仿冒印度国防部,攻击 Windows 与 Linux 用户
hunt.io
| 博客 |
#phishing
|
#india
|
#clickfix
|
#httrack
|
#apt36
|
#ministry-of-defence
摘要
一起与 APT36 风格一致的 ClickFix 攻击仿冒印度国防部新闻稿门户:站点由 HTTrack 克隆、仅激活 2025 年 3 月一个链接,并按操作系统分发 PHP 页面,分别针对 Windows 与 Linux 用户投放载荷。
发布时间
2025-05-05 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
使用 Hunt.io 检测 IOX、FRP、Rakshasa 和 Stowaway 代理
下一篇 →
APT34 类威胁基础设施在激活前被发现
相关内容
博客
·
hunt.io
APT36 利用 Desktop 诱饵和 Poseidon 后门攻击印度基础设施
APT36(Transparent Tribe)将攻击范围从军事目标扩展至印度铁路、油气设施与外交部:.desktop 文件伪装成 PDF 投递载荷,借 cron 建立持久化,并使用基于 Mythic 框架的 Go 语言 Poseidon 后门;另发现 100+ 个仿冒印度政府机构的钓鱼域名。
博客
·
hunt.io
ClickFix Facebook 会话劫持活动大规模针对创作者
ClickFix 大规模劫持 Facebook 会话:以“免费认证徽章”为饵,诱导创作者提交 c_user 与 xs 会话令牌;链路含 115 个页面与 8 个无服务器收集端点,标题 pivot 另发现 103 个相关主机名,失败时回退窃取备用码与密码。
博客
·
hunt.io
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
2025 美国能源行业钓鱼浪潮:全年 1,465+ 次相关检测,Chevron、ConocoPhillips、PBF、Phillips 66 等品牌网页被 HTTrack 克隆,并叠加投资诈骗模板;多数恶意域名仅被 94 家厂商中的 1–9 家标记。
博客
·
hunt.io
macOS 上的 ClickFix 攻击:AppleScript 窃密程序、终端钓鱼和 C2 基础设施
针对 macOS 的 ClickFix 钓鱼活动用伪造安全提示诱导用户在终端执行命令,无需下载即可运行 AppleScript 窃密载荷,窃取浏览器数据、加密钱包与敏感文件;研究者通过 SQL 狩猎发现 50+ 台同源服务器。
博客
·
hunt.io
利用真实世界 IOC 枢纽关联追踪威胁行为者
本文介绍如何用 Hunt.io 的威胁行为者档案与 IOC 枢纽关联把原始指标转化为可行动情报:以 APT36 为例(52 个 IP、265 个主机、27 个文件哈希,均附可验证来源),并结合 Marks & Spencer、Oyster 等事件说明攻击者基础设施的持久性。
博客
·
hunt.io
使用 Hunt.io 进行主动式 ClickFix 威胁狩猎
本文是主动狩猎 ClickFix 投递页面的案例研究:把 Win+R 粘贴命令的诱导流程转化为可复用的 HuntSQL™ 查询,批量发现多个仍在活跃、尚未被公开报告的恶意域名。
返回