Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
JSPSpy 与 'Filebroser':Webshell 基础设施中的定制文件管理工具
hunt.io
| 博客 |
#infrastructure
|
#webshell
|
#persistence
|
#lazarus
|
#jspspy
|
#filebroser
摘要
研究者发现四台部署 JSPSpy webshell 的服务器(分布于中国与美国托管商),同时运行改名后的开源文件管理面板 Filebroser;与 JSPSpy 同现提示其可能充当持久化、文件管理或备用访问通道。
发布时间
2025-03-11 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
韩国机构遭 Rust 信标投递的 Cobalt Strike 'Cat' 攻击
下一篇 →
Hunt 2.0 发布:更深入的威胁分析与增强的网络情报数据
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
针对阿曼政府的伊朗关联行动:12 个部委遭攻击,26,000 条公民记录泄露
一台暴露在阿联酋的 RouterHosting VPS 揭示针对阿曼政府的伊朗关联行动:司法部服务器被植入定制 webshell,26,000+ 条公民记录与司法数据被窃取,C2 会话持续至 2026 年 4 月。
博客
·
hunt.io
暴露的 BYOB C2 基础设施揭示多阶段恶意软件部署
BYOB C2 开放目录泄露完整多阶段部署:投放器、分阶段加载器与后渗透模块覆盖 Windows、Linux 与 macOS,含 7 种持久化机制、键盘记录与 Outlook 邮件收割,两台节点还托管 XMRig 挖矿程序。
博客
·
hunt.io
AsyncRAT Campaigns Uncovered: How Attackers Abuse ScreenConnect and Open Directories
AsyncRAT 攻击活动追踪:攻击者滥用 ConnectWise ScreenConnect 安装程序投递 AsyncRAT,借开放目录暂存载荷,至少 8 台基础设施主机涉案;样本经 .NET 内存加载与 native 注入双路径执行,并以计划任务持久化。
博客
·
hunt.io
APT MuddyWater 利用多阶段钓鱼与 NetBird 滥用攻击 CFO
冒充 Rothschild & Co 招聘人员的鱼叉式钓鱼活动瞄准全球 CFO 与财务高管:通过 Firebase 钓鱼页、数学验证码及多阶段 VBS 下载器投递载荷,滥用 NetBird 与 OpenSSH 建立持久化、创建隐藏管理员账户并开启 RDP;TTP 与 APT MuddyWater 重叠。
博客
·
hunt.io
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
针对科威特渔业、电信与保险行业的钓鱼行动持续活跃:100+ 个域名集中于 Aeza International 网络的服务器,通过克隆登录门户窃取凭据;复用 SSH 密钥与相同 ASN 把基础设施关联成一体。
返回