Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
揭露滥用 Cloudflare 服务的大规模钓鱼骗局
hunt.io
| 博客 |
#credential-theft
|
#microsoft
|
#phishing
|
#cloudflare
|
#font-awesome
|
#ipfs
摘要
Hunt.io 从一个被大规模复用的 Font Awesome 工具包入手,发现 60,000+ 条托管于 Cloudflare Workers 与 IPFS 网关的钓鱼链接:多数仿冒 Microsoft SharePoint/Office365 登录页,兼有 DHL、Webmail 等品牌。
发布时间
2024-11-07 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
瞄准创新:针对 Y Combinator 的行动中使用 Sliver C2 和 Ligolo-ng
下一篇 →
RunningRAT 的下一步:从远程访问转向牟利型加密货币挖矿
相关内容
博客
·
hunt.io
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
2025 美国能源行业钓鱼浪潮:全年 1,465+ 次相关检测,Chevron、ConocoPhillips、PBF、Phillips 66 等品牌网页被 HTTrack 克隆,并叠加投资诈骗模板;多数恶意域名仅被 94 家厂商中的 1–9 家标记。
博客
·
hunt.io
ERMAC V3.0 银行木马:完整源代码泄露与基础设施分析
Hunt.io 获取 ERMAC V3.0 完整源代码:披露其 PHP/Laravel 后端、硬编码 JWT 密钥、静态管理员令牌与默认 root 凭据等弱点;V3.0 扩展表单注入,针对 700+ 银行、购物与加密货币应用,确认其 Malware-as-a-Service 属性。
博客
·
hunt.io
服务端钓鱼:凭据窃取活动如何明目张胆地隐藏
一项针对企业与会员门户的钓鱼活动改为在服务端校验窃取的凭据,以规避分析与客户端检测;研究者借助 HuntSQL™ 爬虫数据发现多个活跃克隆页面,并在同一基础设施上发现一个医疗主题页面,或为干扰项或新目标。
博客
·
hunt.io
俄语威胁行为者在钓鱼活动中滥用 Cloudflare 与 Telegram
冒充 EFF 的俄语威胁行为者更新战术:利用 workers.dev 与 pages.dev 域名投放 Cloudflare DMCA 主题钓鱼页,经 ms-search 下载伪装成 PDF 的恶意 LNK,先由 Telegram Bot 上报受害者 IP,再接入 Pyramid C2;开放目录再次暴露其行动。
博客
·
hunt.io
GreenSpot APT 利用虚假下载页面与仿冒域名攻击网易 163.com 用户
疑似 GreenSpot APT 的基础设施仿冒网易 163.com:经销商渠道数小时内注册的域名中,一个托管恶意登录页,其余提供虚假下载页面窃取账号密码;托管商、仿冒模式与命名规律均指向该台湾背景组织。
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
返回