Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SmokeLoader 恶意软件通过开放目录攻击乌克兰汽车与银行业
hunt.io
| 博客 |
#banking
|
#ukraine
|
#open-directory
|
#smokeloader
|
#malware-loader
|
#lures
摘要
研究者在开放目录中发现针对乌克兰汽车与银行业的 SmokeLoader 样本及拼写错误为「invoce」的发票类诱饵文档,另一关联目录含相同恶意软件与不同诱饵;暴露的暂存与分发基础设施显示 SmokeLoader 仍是攻击者常用初始访问工具。
发布时间
2025-02-06 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
追踪 Pyramid C2:在 Hunt 中识别后渗透利用服务器
下一篇 →
GreenSpot APT 利用虚假下载页面与仿冒域名攻击网易 163.com 用户
相关内容
博客
·
hunt.io
泰国财政部遭攻击:无人值守运行的 Hermes AI 代理与已部署的 Hades 植入程序
泰国财政部遭攻击:香港服务器上的开放目录曝光了无人值守运行的 Hermes AI 代理、此前未被报告的 Go 植入程序 Hades,以及针对该部门的定制攻击工具。
博客
·
hunt.io
开放目录在 11 个国家针对政府和金融行业部署 NGINX Rift 与 Ghost CMS 漏洞利用
开放目录曝光攻击者的漏洞利用库:针对政府与金融行业部署 NGINX Rift、Ghost CMS 等最新 CVE 利用,并以 OOB DNS 回调验证执行结果,目标横跨 11 个国家。
博客
·
hunt.io
米纳布阿巴比勒组织暴露:伊朗暂存服务器上公然存放 LA Metro SCADA 备份与以色列受害者数据
Hunt.io AttackCapture 发现 Ababil of Minab 组织暂存服务器完全敞开:约 5 GB 受害者数据,含 LA Metro 的 SCADA 备份与以色列多家机构的凭据、配置及数据库转储。
博客
·
hunt.io
暴露的 BYOB C2 基础设施揭示多阶段恶意软件部署
BYOB C2 开放目录泄露完整多阶段部署:投放器、分阶段加载器与后渗透模块覆盖 Windows、Linux 与 macOS,含 7 种持久化机制、键盘记录与 Outlook 邮件收割,两台节点还托管 XMRig 挖矿程序。
博客
·
hunt.io
AsyncRAT Campaigns Uncovered: How Attackers Abuse ScreenConnect and Open Directories
AsyncRAT 攻击活动追踪:攻击者滥用 ConnectWise ScreenConnect 安装程序投递 AsyncRAT,借开放目录暂存载荷,至少 8 台基础设施主机涉案;样本经 .NET 内存加载与 native 注入双路径执行,并以计划任务持久化。
博客
·
hunt.io
Cobalt Strike 操作者在中国、俄罗斯及全球基础设施中利用 PowerShell 加载器
研究人员在中国境内服务器开放目录中发现 PowerShell 加载器 y1.ps1:通过反射技术内存执行 shellcode、经百度云函数计算获取二阶段载荷,最终回连俄罗斯境内的 Cobalt Strike Beacon;美、新、港亦有相关 IOC。
返回