Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
俄语威胁行为者在钓鱼活动中滥用 Cloudflare 与 Telegram
hunt.io
| 博客 |
#phishing
|
#cloudflare
|
#lnk
|
#telegram
|
#pyramid-c2
|
#russian-actor
摘要
冒充 EFF 的俄语威胁行为者更新战术:利用 workers.dev 与 pages.dev 域名投放 Cloudflare DMCA 主题钓鱼页,经 ms-search 下载伪装成 PDF 的恶意 LNK,先由 Telegram Bot 上报受害者 IP,再接入 Pyramid C2;开放目录再次暴露其行动。
发布时间
2025-04-01 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
使用 Hunt.io 进行主动式 ClickFix 威胁狩猎
下一篇 →
URLx 规模升级:106 亿条 URL 用于侦察与恶意基础设施狩猎
相关内容
博客
·
hunt.io
揭露骗局:Stealc 与 Pyramid C2 背后的俄罗斯 EFF 冒充者
冒充电子前沿基金会(EFF)的攻击者以《阿尔比恩 Online》玩家为目标:开放目录暴露诱饵文档与 Stealc、Pyramid C2 恶意软件,代码注释指向俄语开发者;共享 SSH 密钥又关联出 11 台服务器,显示其网络规模。
博客
·
hunt.io
Flying Eagle Android RAT:泄露的源代码、170 台活跃服务器,以及名为 Night Dragon 的新平台
Hunt.io 与 NetAskari 联合调查:泄露源码的 Flying Eagle(飞鹰)Android RAT 框架仍有 170 台服务器活跃,报告拆解 APK 构建器内部机制,并披露后续平台 Night Dragon(夜龙)。
博客
·
hunt.io
揭露滥用 Cloudflare 服务的大规模钓鱼骗局
Hunt.io 从一个被大规模复用的 Font Awesome 工具包入手,发现 60,000+ 条托管于 Cloudflare Workers 与 IPFS 网关的钓鱼链接:多数仿冒 Microsoft SharePoint/Office365 登录页,兼有 DHL、Webmail 等品牌。
博客
·
hunt.io
预约式钓鱼:疑似朝鲜黑客通过 Telegram 瞄准区块链社区
Hunt 披露一场通过 Telegram 实施的钓鱼活动:攻击者冒充投资机构代表接触区块链创业者,先索要预约链接、再以“技术故障”为由诱导下载恶意 AppleScript,手法与 Lazarus 组织相似。
博客
·
yeswehack.com
缓存键注入:把"毒药"从大门走私进来
解析 NGINX 缓存键的歧义如何被利用来实现访问控制绕过、缓存欺骗、CPDoS、存储型 XSS 与源站缓存投毒。
博客
·
hackerone.com
HackerOne Gateway内部网络测试:优越的安全测试方案
HackerOne 推出 Gateway 内部网络测试(INT)功能,基于 Cloudflare ZTNA 技术,通过零信任隧道、研究者级隔离与 TLS 解密日志,让外部研究人员在受监管合规环境下安全测试内部资产。
返回