Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
疑似朝鲜钓鱼活动瞄准 Naver;另发现独立的 Apple 域名欺骗集群
hunt.io
| 博客 |
#phishing
|
#apple
|
#dprk
|
#tls-certificates
|
#domain-spoofing
|
#naver
摘要
Hunt.io 发现一台暴露的 Naver 钓鱼服务器(含 change/cookie/login 目录、承载 200+ 域名),并另识别出一个使用特殊 TLS 证书冒充 Apple 域名的独立集群。
发布时间
2024-10-29 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
下一篇 →
开放目录中发现 Rekoobe 后门,可能针对 TradingView 用户
相关内容
博客
·
hunt.io
“Million OK!!!!”与 Naver 伪装:追踪近期疑似 Kimsuky 的基础设施
Hunt.io 追踪到疑似 Kimsuky 的新基础设施:页面继续以独特的 'Million OK!!!!' HTTP 响应与 Naver 品牌元素伪装,域名沿用此前关联的 p-e.kr 等 TLD,托管于韩国境内的 UCLOUD ASN。
博客
·
hunt.io
使用 Hunt.io 发现恶意基础设施的实用指南
基础设施狩猎实战教程:以与 AsyncRAT 关联的 IP 为起点,经 ASN、端口、服务与 TLS 证书逐层 pivot,演示如何用 Hunt.io 把孤立线索扩展为对手 C2 集群全貌。
博客
·
hunt.io
Hunt 2.5 发布
Hunt 2.5 发布:HuntSQL 新增 Pivots 表(关联 IP 的证书主体、哈希与 TLS 指纹)与 50+ 证书字段,支持 Add to Query 快速扩展查询;新增可下载的钓鱼情报源,并更新 IP 数据库与全屏界面。
博客
·
hunt.io
URLx 规模升级:106 亿条 URL 用于侦察与恶意基础设施狩猎
URLx 更新:规模达 106 亿条 URL、每月新增 10 亿条,支持按域名、路径、last seen 等字段过滤;文中演示如何用 API 与 SQL 查询批量定位疑似朝鲜关联攻击者利用的 WordPress 被入侵路径。
博客
·
hunt.io
LightSpy 恶意软件如今瞄准 Facebook 与 Instagram 数据
新出现的 LightSpy 服务器(149.104.18.80)将命令列表扩展至 Facebook 与 Instagram 应用数据库文件,并配备 Windows 监控插件;Hunt.io 通过 TLS 证书追踪已识别 8 个活跃 IP,该监视框架仍在持续演变。
博客
·
hunt.io
利用全新 SSL 功能进行高级威胁狩猎:解锁 HuntSQL™ 异常标记实现更深层检测
因 PupyRAT 曾绕过旧版解析,Hunt.io 升级 SSL 证书分析(改用 Google 证书透明度 Golang 库),并在 HuntSQL™ 新增一批异常标记:未知签发机构、缺少 serverAuth、不安全加密套件、过期、畸形证书等,便于狩猎恶意基础设施。
返回