Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
与疑似朝鲜活动相关的 'JustJoin' 落地页再次出现
hunt.io
| 博客 |
#threat-intelligence
|
#phishing
|
#dprk
|
#ssh-keys
|
#bluenoroff
|
#ta444
摘要
Hunt.io 再次发现疑似 TA444/BlueNoroff 基础设施:美国服务器上托管着虚假的 'JustJoin' macOS 应用落地页,另有 2 个 IP 与其共享 SSH 密钥,显示该朝鲜关联集群仍在协同运作。
发布时间
2025-01-14 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
冒充 Zoom 的 VS Code 扩展瞄准 Google Chrome Cookie
下一篇 →
Cyberhaven 扩展入侵事件:TLS 证书揭示隐藏基础设施
相关内容
事件
·
hunt.io
拆解 Axios 供应链攻击:投放器、跨平台 RAT 与 BlueNoroff/TA444
axios 供应链攻击拆解:维护者 npm 账户被劫持,恶意版本 1.14.1/0.30.4 经混淆投放器安装三平台 RAT(macOS/Windows/Linux),C2 与基础设施关联朝鲜 DPRK 的 TA444/BlueNoroff,自毁清理流程完整还原。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
hunt.io
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
针对科威特渔业、电信与保险行业的钓鱼行动持续活跃:100+ 个域名集中于 Aeza International 网络的服务器,通过克隆登录门户窃取凭据;复用 SSH 密钥与相同 ASN 把基础设施关联成一体。
博客
·
hunt.io
APT34 类威胁基础设施在激活前被发现
研究者在 2024 年 11 月至 2025 年 4 月间追踪到一组预运营阶段的 APT34(OilRig)式基础设施:仿冒伊拉克学术机构与英国科技公司,复用 SSH 密钥、以 8080 端口虚假 404 页面为特征,托管于 M247;为防御方提供早期预警视角。
返回