Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
KeyPlug 服务器暴露针对日本大型企业的 Fortinet 漏洞利用与 Webshell 活动
hunt.io
| 博客 |
#exploitation
|
#apt41
|
#fortinet
|
#webshell
|
#keyplug
|
#redgolf
摘要
与 KeyPlug 恶意软件关联的服务器曝光不足 24 小时:泄露针对 Fortinet 防火墙与 VPN 的漏洞利用脚本、支持 AES/XOR 解密执行的 PHP webshell,以及针对资生堂(Shiseido)企业设施的侦察脚本;该设施与 RedGolf/APT41 存在重叠。
发布时间
2025-04-17 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
APT34 类威胁基础设施在激活前被发现
下一篇 →
服务端钓鱼:凭据窃取活动如何明目张胆地隐藏
相关内容
博客
·
hunt.io
疑似 KEYPLUG 基础设施:TLS 证书与 GhostWolf 关联
Hunt.io 以 wolfSSL 证书('Support_1024' 字段)为线索,从既有 KEYPLUG 报告的 IP 中关联到 RedGolf/APT41(GhostWolf)基础设施的持续活动;并说明 WolfSSL 更新已使该指纹失效、团队改用其他方法追踪。
博客
·
hunt.io
针对阿曼政府的伊朗关联行动:12 个部委遭攻击,26,000 条公民记录泄露
一台暴露在阿联酋的 RouterHosting VPS 揭示针对阿曼政府的伊朗关联行动:司法部服务器被植入定制 webshell,26,000+ 条公民记录与司法数据被窃取,C2 会话持续至 2026 年 4 月。
博客
·
hunt.io
JSPSpy 与 'Filebroser':Webshell 基础设施中的定制文件管理工具
研究者发现四台部署 JSPSpy webshell 的服务器(分布于中国与美国托管商),同时运行改名后的开源文件管理面板 Filebroser;与 JSPSpy 同现提示其可能充当持久化、文件管理或备用访问通道。
博客
·
hunt.io
解锁 SSL 情报:SSL 历史记录如何助力威胁狩猎
Hunt.io 解析 SSL 情报如何助力威胁狩猎:通过分析证书签发者、有效期与复用模式可关联恶意基础设施;KeyPlug/GhostWolf 与 Cyberhaven 案例中,历史证书数据帮助揭出 C2 服务器。
博客
·
bishopfox.com
Fortinet 解密再探
Bishop Fox 研究 Fortinet 固件新增的加密层:定位内核中基于 ChaCha20 的解密逻辑(fgt_verify_decrypt),并发布可解密 x86 版 FortiOS 镜像根文件系统的开源工具。
博客
·
bishopfox.com
破解 Fortinet 固件加密
Bishop Fox 详解破解 Fortinet 固件加密的历程:由于多数裸机固件以加密形式分发,团队通过逆向加密方案批量解密固件镜像,为 FortiGate 系列漏洞的版本对比研究扫清障碍。
返回