Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
hunt.io
| 博客 |
#rat
|
#attackcapture
|
#open-directories
|
#xworm
|
#malware-delivery
摘要
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
发布时间
2024-11-28 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
罕见水印将 Cobalt Strike 4.10 团队服务器与持续的可疑活动关联
下一篇 →
DarkPeony 的踪迹:证书模式指向持续活动的基础设施
相关内容
博客
·
hunt.io
意外的恶意软件仓库:通过开放目录狩猎与收集恶意软件(第 1 部分)
狩猎系列第一篇:Hunt 在一处开放目录中发现钓鱼站点与 XWorm RAT 并存,其伪造的登录页(假冒区块链登录、设备验证等)不仅窃取凭证,还试图骗取加密货币助记词。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
Paste.ee 滥用揭秘:XWorm 与 AsyncRAT 基础设施
研究人员从一例伪装成 DOCUMENT FOR DELIVERY INFORMATION.js 的混淆脚本入手,发现其滥用 paste.ee 托管并投递 XWorm 与 AsyncRAT 载荷;文章梳理全球分布的 C2 基础设施,并给出基于正则与 SSL 指纹的狩猎方法。
博客
·
hunt.io
XenoRAT 改用 Excel XLL 文件和 ConfuserEx 作为入侵方式
Hunt.io 分析一例以 'Payment Details.xll' 投递的 XenoRAT 样本:样品基于 Excel-DNA、经 ConfuserEx 加壳,显示该 RAT 正从游戏玩家转向企业目标与财务交易诱饵。
博客
·
hunt.io
RunningRAT 的下一步:从远程访问转向牟利型加密货币挖矿
Hunt.io 发现 RunningRAT(曾关联 2018 年平昌冬奥会攻击的访问窃密工具)正转向加密货币挖矿:样本与挖矿载荷经开放目录与独立 VPS 分级投递。
博客
·
hunt.io
宣布推出 Hunt.io 的 AttackCapture
Hunt.io 发布 AttackCapture:把攻击者一次性服务器中的侦察工具、远程漏洞利用、恶意软件与数据外传产物索引归类,并附 MITRE ATT&CK 标签、代码搜索与凭证标记等功能。
返回