Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Golang 信标与 VS Code 隧道:追踪利用可信基础设施的 Cobalt Strike 服务器
hunt.io
| 博客 |
#threat-hunting
|
#c2
|
#golang
|
#cobalt-strike
|
#dev-tunnels
|
#watermark
摘要
Hunt.io 追踪到一台 Cobalt Strike 团队服务器:其 Golang 信标滥用 Visual Studio Code Dev Tunnels 作为 C2 通道;该服务器 TLS 证书被 50+ 个 IP 共享,使用 100000 水印。
发布时间
2025-01-07 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
Cyberhaven 扩展入侵事件:TLS 证书揭示隐藏基础设施
下一篇 →
Hunt.io 2024 年度回顾:关键产品与研究亮点
相关内容
博客
·
hunt.io
罕见水印将 Cobalt Strike 4.10 团队服务器与持续的可疑活动关联
Hunt.io 发现使用 Cobalt Strike 4.10 的团队服务器:水印 688983459 全网仅另有 5 个 IP 使用;域名冒充知名品牌,疑似用于钓鱼攻击。
博客
·
hunt.io
识别 SparkRAT:检测策略与沙箱发现
Hunt 分析 Golang 编写的 SparkRAT:该开源 RAT 在 GitHub 上有 400+ 分支,被 Microsoft、SentinelOne、AhnLab 等归因的活动所使用;文章介绍其默认 8000 端口、WebSocket/HTTP(S) 通信及登录页响应特征等检测方法。
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
博客
·
hunt.io
Hunt 实战指南:检测 RedGuard C2 重定向器
Hunt 实战指南:介绍如何检测为 Cobalt Strike 场景打造的开源 C2 重定向器 RedGuard,解释重定向器如何隐藏真实 C2 服务器,并给出发现这类基础设施的实用方法。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
返回