Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
揭露骗局:Stealc 与 Pyramid C2 背后的俄罗斯 EFF 冒充者
hunt.io
| 博客 |
#gaming
|
#eff
|
#open-directory
|
#pyramid-c2
|
#russian-actor
|
#stealc
摘要
冒充电子前沿基金会(EFF)的攻击者以《阿尔比恩 Online》玩家为目标:开放目录暴露诱饵文档与 Stealc、Pyramid C2 恶意软件,代码注释指向俄语开发者;共享 SSH 密钥又关联出 11 台服务器,显示其网络规模。
发布时间
2025-03-04 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
Hunt 2.0 发布:更深入的威胁分析与增强的网络情报数据
下一篇 →
揭开 Joker 的 C2 网络:Hunt 的 SSL 历史记录如何暴露其基础设施
相关内容
博客
·
hunt.io
俄语威胁行为者在钓鱼活动中滥用 Cloudflare 与 Telegram
冒充 EFF 的俄语威胁行为者更新战术:利用 workers.dev 与 pages.dev 域名投放 Cloudflare DMCA 主题钓鱼页,经 ms-search 下载伪装成 PDF 的恶意 LNK,先由 Telegram Bot 上报受害者 IP,再接入 Pyramid C2;开放目录再次暴露其行动。
博客
·
hunt.io
泰国财政部遭攻击:无人值守运行的 Hermes AI 代理与已部署的 Hades 植入程序
泰国财政部遭攻击:香港服务器上的开放目录曝光了无人值守运行的 Hermes AI 代理、此前未被报告的 Go 植入程序 Hades,以及针对该部门的定制攻击工具。
博客
·
hunt.io
开放目录在 11 个国家针对政府和金融行业部署 NGINX Rift 与 Ghost CMS 漏洞利用
开放目录曝光攻击者的漏洞利用库:针对政府与金融行业部署 NGINX Rift、Ghost CMS 等最新 CVE 利用,并以 OOB DNS 回调验证执行结果,目标横跨 11 个国家。
博客
·
hunt.io
米纳布阿巴比勒组织暴露:伊朗暂存服务器上公然存放 LA Metro SCADA 备份与以色列受害者数据
Hunt.io AttackCapture 发现 Ababil of Minab 组织暂存服务器完全敞开:约 5 GB 受害者数据,含 LA Metro 的 SCADA 备份与以色列多家机构的凭据、配置及数据库转储。
博客
·
hunt.io
暴露的 BYOB C2 基础设施揭示多阶段恶意软件部署
BYOB C2 开放目录泄露完整多阶段部署:投放器、分阶段加载器与后渗透模块覆盖 Windows、Linux 与 macOS,含 7 种持久化机制、键盘记录与 Outlook 邮件收割,两台节点还托管 XMRig 挖矿程序。
博客
·
hunt.io
AsyncRAT Campaigns Uncovered: How Attackers Abuse ScreenConnect and Open Directories
AsyncRAT 攻击活动追踪:攻击者滥用 ConnectWise ScreenConnect 安装程序投递 AsyncRAT,借开放目录暂存载荷,至少 8 台基础设施主机涉案;样本经 .NET 内存加载与 native 注入双路径执行,并以计划任务持久化。
返回