Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
“Million OK!!!!”与 Naver 伪装:追踪近期疑似 Kimsuky 的基础设施
hunt.io
| 博客 |
#threat-intelligence
|
#phishing
|
#infrastructure
|
#dprk
|
#kimsuky
|
#naver
摘要
Hunt.io 追踪到疑似 Kimsuky 的新基础设施:页面继续以独特的 'Million OK!!!!' HTTP 响应与 Naver 品牌元素伪装,域名沿用此前关联的 p-e.kr 等 TLD,托管于韩国境内的 UCLOUD ASN。
发布时间
2024-12-10 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
Oyster 的踪迹:与勒索软件和网络犯罪团伙相关的基础设施再度活跃
下一篇 →
MoqHao 在针对 Apple ID 和 Android 设备的活动中利用 iCloud 和 VK
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
疑似朝鲜钓鱼活动瞄准 Naver;另发现独立的 Apple 域名欺骗集群
Hunt.io 发现一台暴露的 Naver 钓鱼服务器(含 change/cookie/login 目录、承载 200+ 域名),并另识别出一个使用特殊 TLS 证书冒充 Apple 域名的独立集群。
博客
·
hunt.io
开放目录暴露针对 Google 与 Naver 凭证的钓鱼活动
Hunt 追踪一场疑似朝鲜攻击者主导、窃取 Google 与 Naver 凭证的钓鱼活动:仿冒币安的站点被标记后改用 iframe 继续作案;线索来自一个还存有 Xeno-RAT 与 KakaoTalk 聊天记录的开放目录,多处特征与 Kimsuky 组织重叠。
研究
·
hunt.io
深入朝鲜行动:全球活动中发现新的 Lazarus 和 Kimsuky 基础设施
Hunt.io 与 Acronis 联合调查 DPRK 行动:多阶段追踪串联此前未公开的 Lazarus 与 Kimsuky 资产,包括开放目录中的凭据窃取工具包、FRP 隧道节点及与 3CX 供应链事件的关联。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
返回