Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
开放目录中发现 Rekoobe 后门,可能针对 TradingView 用户
hunt.io
| 博客 |
#backdoor
|
#ssh-keys
|
#open-directories
|
#rekoobe
|
#apt31
|
#tradingview
摘要
Hunt.io 在开放目录中发现与 APT31 相关的 Rekoobe 后门样本,并通过共享 SSH 密钥关联到多个仿冒 TradingView 的域名,暗示交易社区可能成为攻击目标。
发布时间
2024-10-24 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
疑似朝鲜钓鱼活动瞄准 Naver;另发现独立的 Apple 域名欺骗集群
下一篇 →
WarmCookie 基础设施更新:发现新的 C2 服务器与威胁
相关内容
博客
·
hunt.io
WarmCookie 基础设施更新:发现新的 C2 服务器与威胁
Hunt.io 扩展追踪 Gen Threat Labs 标记的 WarmCookie C2 服务器:借助证书历史、HTTP 响应模式与共享 SSH 密钥,关联出更多与新版后门相关的主机。
博客
·
hunt.io
The Gentlemen 关联组织利用以太坊智能合约 C2 在 Windows 网络中部署 EtherRAT
与 The Gentlemen 勒索软件相关的开放目录曝光 EtherRAT:一款借以太坊智能合约解析轮换 C2 域名的 Node.js 后门,同批泄露的还有 Sliver 反向隧道与操作者工具包。
博客
·
hunt.io
DinDoor 后门:Deno 运行时滥用与 20 台活跃 C2 服务器
DinDoor 后门分析:滥用 Deno 运行时执行混淆 JavaScript,经 MSI 投放;嵌入的 JWT 泄露活动信息,Hunt.io 借 HTTP 响应特征关联出 20 台活跃 C2。该家族与 Tsundere/CastleLoader 相关,被指与伊朗 Seedworm(MuddyWater)有关。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
针对科威特渔业、电信与保险行业的钓鱼行动持续活跃:100+ 个域名集中于 Aeza International 网络的服务器,通过克隆登录门户窃取凭据;复用 SSH 密钥与相同 ASN 把基础设施关联成一体。
博客
·
hunt.io
APT34 类威胁基础设施在激活前被发现
研究者在 2024 年 11 月至 2025 年 4 月间追踪到一组预运营阶段的 APT34(OilRig)式基础设施:仿冒伊拉克学术机构与英国科技公司,复用 SSH 密钥、以 8080 端口虚假 404 页面为特征,托管于 M247;为防御方提供早期预警视角。
返回