Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
韩国机构遭 Rust 信标投递的 Cobalt Strike 'Cat' 攻击
hunt.io
| 博客 |
#rust
|
#threat-hunting
|
#cobalt-strike
|
#open-directory
|
#south-korea
|
#sqlmap
摘要
研究人员在一台曝光不足 24 小时的日本服务器上发现 Rust 编译的 Windows 加载器,用于投递 Cobalt Strike「Cat」;服务器还存有 sqlmap、dirsearch 与 Web-SurvivalScan,目标为韩国政府与商业机构,部分攻击疑似得手。
发布时间
2025-03-18 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
推出 IOC Hunter 情报源与归因功能,增强威胁情报能力
下一篇 →
JSPSpy 与 'Filebroser':Webshell 基础设施中的定制文件管理工具
相关内容
博客
·
hunt.io
Cobalt Strike 操作者在中国、俄罗斯及全球基础设施中利用 PowerShell 加载器
研究人员在中国境内服务器开放目录中发现 PowerShell 加载器 y1.ps1:通过反射技术内存执行 shellcode、经百度云函数计算获取二阶段载荷,最终回连俄罗斯境内的 Cobalt Strike Beacon;美、新、港亦有相关 IOC。
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
博客
·
hunt.io
泰国财政部遭攻击:无人值守运行的 Hermes AI 代理与已部署的 Hades 植入程序
泰国财政部遭攻击:香港服务器上的开放目录曝光了无人值守运行的 Hermes AI 代理、此前未被报告的 Go 植入程序 Hades,以及针对该部门的定制攻击工具。
博客
·
hunt.io
开放目录在 11 个国家针对政府和金融行业部署 NGINX Rift 与 Ghost CMS 漏洞利用
开放目录曝光攻击者的漏洞利用库:针对政府与金融行业部署 NGINX Rift、Ghost CMS 等最新 CVE 利用,并以 OOB DNS 回调验证执行结果,目标横跨 11 个国家。
博客
·
hunt.io
米纳布阿巴比勒组织暴露:伊朗暂存服务器上公然存放 LA Metro SCADA 备份与以色列受害者数据
Hunt.io AttackCapture 发现 Ababil of Minab 组织暂存服务器完全敞开:约 5 GB 受害者数据,含 LA Metro 的 SCADA 备份与以色列多家机构的凭据、配置及数据库转储。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 4 部分:通过 API 自动化落地 C2 情报源
Cobalt Strike 狩猎指南第 4 部分:通过 API 将 C2 情报源自动化落地——摄取、过滤并标准化为 core/network/endpoint 三类输出,接入 SIEM、IDS/EDR 与沙箱检测流程。
返回