Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
瞄准创新:针对 Y Combinator 的行动中使用 Sliver C2 和 Ligolo-ng
hunt.io
| 博客 |
#threat-intelligence
|
#c2
|
#sliver
|
#ligolo-ng
|
#tunneling
|
#y-combinator
摘要
Hunt.io 还原了一起针对 Y Combinator 的攻击行动:攻击者组合使用 Sliver C2 框架与 Ligolo-ng 隧道工具,通过证书分析扩展关联服务器,展现现代开源工具的隐蔽化用法。
发布时间
2024-11-12 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
XenoRAT 改用 Excel XLL 文件和 ConfuserEx 作为入侵方式
下一篇 →
揭露滥用 Cloudflare 服务的大规模钓鱼骗局
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
hunt.io
PCPJack 劫持 230 台 AWS、GCP 和 Azure 服务器,运行隐藏的 SMTP 中继网络
PCPJack 将 230 台被劫持的云服务器改造成隐蔽 SMTP 中继网络:Hunt.io 从暴露基础设施中恢复出 12 文件部署工具包,揭示其持久化、质量校验与定期同步机制。
博客
·
hunt.io
遗留威胁:开放目录中发现的 PlugX 生成器/控制器
Hunt 在捷克一台暴露服务器上发现过时的 PlugX 生成器与控制端,含受害日志、加密数据文件,以及从尼泊尔政府实体注册域名下载文件的 VBA 脚本;相关发现已通报尼泊尔 CERT。
博客
·
hunt.io
深入 Viper 巢穴:Hunt 扫描中的观察
Hunt 追踪到 400 多个暴露的 Viper 登录页面:这款国产红队平台模块丰富,过半部署于腾讯云、常用默认端口 60000;文章给出检测思路,并提及 Sliver、Cobalt Strike 等相伴工具。
返回