Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
APT34 类威胁基础设施在激活前被发现
hunt.io
| 博客 |
#infrastructure
|
#ssh-keys
|
#apt34
|
#oilrig
|
#m247
|
#early-warning
摘要
研究者在 2024 年 11 月至 2025 年 4 月间追踪到一组预运营阶段的 APT34(OilRig)式基础设施:仿冒伊拉克学术机构与英国科技公司,复用 SSH 密钥、以 8080 端口虚假 404 页面为特征,托管于 M247;为防御方提供早期预警视角。
发布时间
2025-04-22 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
与 APT36 相关的 ClickFix 活动仿冒印度国防部,攻击 Windows 与 Linux 用户
下一篇 →
KeyPlug 服务器暴露针对日本大型企业的 Fortinet 漏洞利用与 Webshell 活动
相关内容
博客
·
hunt.io
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
针对科威特渔业、电信与保险行业的钓鱼行动持续活跃:100+ 个域名集中于 Aeza International 网络的服务器,通过克隆登录门户窃取凭据;复用 SSH 密钥与相同 ASN 把基础设施关联成一体。
博客
·
hunt.io
SolarMarker:Hunt 的洞察与发现
在 Recorded Future 报告基础上,Hunt 识别出约 20 台 SolarMarker 一级服务器(多位于 M247 网络),并发现 100 多台服务器复用 SSH 密钥,以及伪装 Interac 与电子支付服务商的钓鱼域名。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
GoPhish 基础设施攻击波兰能源与政府部门
研究人员通过 HuntSQL™ 发现仿冒波兰能源监管机构(URE)与一家可再生能源企业的域名:其解析至荷兰微软 IP,并暴露运行在 3333 端口的 GoPhish 管理面板;分析时未投递钓鱼内容,疑为面向能源与政府部门的有预谋搭建。
博客
·
hunt.io
JSPSpy 与 'Filebroser':Webshell 基础设施中的定制文件管理工具
研究者发现四台部署 JSPSpy webshell 的服务器(分布于中国与美国托管商),同时运行改名后的开源文件管理面板 Filebroser;与 JSPSpy 同现提示其可能充当持久化、文件管理或备用访问通道。
博客
·
hunt.io
与疑似朝鲜活动相关的 'JustJoin' 落地页再次出现
Hunt.io 再次发现疑似 TA444/BlueNoroff 基础设施:美国服务器上托管着虚假的 'JustJoin' macOS 应用落地页,另有 2 个 IP 与其共享 SSH 密钥,显示该朝鲜关联集群仍在协同运作。
返回