Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
MoqHao 在针对 Apple ID 和 Android 设备的活动中利用 iCloud 和 VK
hunt.io
| 博客 |
#malware
|
#android
|
#ios
|
#smishing
|
#moqhao
|
#roaming-mantis
摘要
Hunt.io 从一条日语快递未送达短信入手,剖析 MoqHao(Roaming Mantis)活动:滥用 iCloud 与 VK 针对 iOS 用户的 Apple ID,并向 Android 设备分发恶意 APK。
发布时间
2024-12-05 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
“Million OK!!!!”与 Naver 伪装:追踪近期疑似 Kimsuky 的基础设施
下一篇 →
罕见水印将 Cobalt Strike 4.10 团队服务器与持续的可疑活动关联
相关内容
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
projectzero.google
一个 iOS 黑客试水 Android
iOS 漏洞研究者的 Android 试水记:对比两大移动平台在漏洞利用与防护机制上的差异。
研究
·
bughunters.google.com
Google PageBreak 项目:来自真实世界的发现
本文对 Google PageBreak 扫描器在真实环境中发现的具体漏洞进行了技术深度剖析。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
揭露横跨 19 国的全球短信钓鱼行动:政府、邮政服务和电信运营商成为目标
Hunt.io 追踪横跨 19 国的协同短信钓鱼行动:1,628 个恶意 URL、32 个后端 IP,目标涵盖政府、邮政与电信服务,波及欧洲、美洲和高加索三大区域。
博客
·
bishopfox.com
社会工程学如何运作?从策划到实施
Bishop Fox 网络研讨会回顾:介绍主动式社会工程测试的完整流程——从设定目标、圈定对象到执行各类手法,涵盖钓鱼邮件、vishing、smishing 与冒充等常见手段。
返回