Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
罕见水印将 Cobalt Strike 4.10 团队服务器与持续的可疑活动关联
hunt.io
| 博客 |
#threat-hunting
|
#phishing
|
#cobalt-strike
|
#c2-infrastructure
|
#watermark
摘要
Hunt.io 发现使用 Cobalt Strike 4.10 的团队服务器:水印 688983459 全网仅另有 5 个 IP 使用;域名冒充知名品牌,疑似用于钓鱼攻击。
发布时间
2024-12-03 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
MoqHao 在针对 Apple ID 和 Android 设备的活动中利用 iCloud 和 VK
下一篇 →
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
相关内容
博客
·
hunt.io
Golang 信标与 VS Code 隧道:追踪利用可信基础设施的 Cobalt Strike 服务器
Hunt.io 追踪到一台 Cobalt Strike 团队服务器:其 Golang 信标滥用 Visual Studio Code Dev Tunnels 作为 C2 通道;该服务器 TLS 证书被 50+ 个 IP 共享,使用 100000 水印。
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
博客
·
netspi.com
将 Azure 服务用于红队行动
探讨将红队钓鱼页面与载荷托管在微软受信任域名之下的 Azure 服务上,借助其良好的域名声誉绕过 Web 过滤,作为 Domain Fronting 式微后的替代方案,并给出各服务的 Talos 信誉评分参考。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 4 部分:通过 API 自动化落地 C2 情报源
Cobalt Strike 狩猎指南第 4 部分:通过 API 将 C2 情报源自动化落地——摄取、过滤并标准化为 core/network/endpoint 三类输出,接入 SIEM、IDS/EDR 与沙箱检测流程。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 3 部分:自动化 C2 基础设施发现
Cobalt Strike 狩猎指南第 3 部分:利用 C2 仪表盘与列表视图实现自动化发现——证书匹配、响应头分析与协议校验带来 90% 验证置信度,长期维持 800–1,000 台活跃服务器的基线。
博客
·
hunt.io
Cobalt Strike 追踪完全指南——第 2 部分:10 余条 HuntSQL 配方助你发现 Cobalt Strike
Cobalt Strike 狩猎指南第 2 部分:10 余条 HuntSQL 实战配方,围绕证书复用、beacon 特征与数据富化来发现、聚类并追踪 C2 基础设施。
返回