Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
GoPhish 基础设施攻击波兰能源与政府部门
hunt.io
| 博客 |
#phishing
|
#infrastructure
|
#government
|
#poland
|
#gophish
|
#energy-sector
摘要
研究人员通过 HuntSQL™ 发现仿冒波兰能源监管机构(URE)与一家可再生能源企业的域名:其解析至荷兰微软 IP,并暴露运行在 3333 端口的 GoPhish 管理面板;分析时未投递钓鱼内容,疑为面向能源与政府部门的有预谋搭建。
发布时间
2025-04-10 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
服务端钓鱼:凭据窃取活动如何明目张胆地隐藏
下一篇 →
Hunt.io 洞察:Gamaredon 的类 Flux 基础设施与近期 ShadowPad 活动观察
相关内容
博客
·
hunt.io
EvilGophish 解构:基础设施与知名域名洞察
Hunt.io 解构开源钓鱼套件 EvilGophish(Evilginx3 + GoPhish 组合):剖析其滥用 Cloudflare Turnstile 的规避手法、管理面板指纹,以及批量生成的仿冒域名。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
揭露横跨 19 国的全球短信钓鱼行动:政府、邮政服务和电信运营商成为目标
Hunt.io 追踪横跨 19 国的协同短信钓鱼行动:1,628 个恶意 URL、32 个后端 IP,目标涵盖政府、邮政与电信服务,波及欧洲、美洲和高加索三大区域。
博客
·
hunt.io
针对亚洲金融与政府机构的多语言 ZIP 钓鱼活动
多语言 ZIP 钓鱼活动分析:跨三个语种集群的 28 个页面(中 12、英 12、日 4)共用 download.php/visitor_log.php 后端与 ZIP/RAR 诱饵,针对亚洲金融与政府机构,基础设施复用指向同一操作者或工具包。
博客
·
hunt.io
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
2025 美国能源行业钓鱼浪潮:全年 1,465+ 次相关检测,Chevron、ConocoPhillips、PBF、Phillips 66 等品牌网页被 HTTrack 克隆,并叠加投资诈骗模板;多数恶意域名仅被 94 家厂商中的 1–9 家标记。
博客
·
hunt.io
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
针对科威特渔业、电信与保险行业的钓鱼行动持续活跃:100+ 个域名集中于 Aeza International 网络的服务器,通过克隆登录门户窃取凭据;复用 SSH 密钥与相同 ASN 把基础设施关联成一体。
返回