Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
揭开对手基础设施的面纱:证书与重定向如何暴露 Earth Baxia 和 PlugX 活动
hunt.io
| 博客 |
#threat-intelligence
|
#apt
|
#redirects
|
#tls-certificates
|
#plugx
|
#earth-baxia
摘要
Hunt.io 通过异常 Cloudflare 证书、伪造 Microsoft 自签名证书与指向 FBI/NASA/eBay 的 301 跳转,定位出 Earth Baxia 与疑似 PlugX 两组恶意服务器集群。
发布时间
2024-10-10 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
在 AttackCapture 上推出代码搜索:发掘利用代码、反弹 Shell、C2 配置等
下一篇 →
深入网络犯罪分子的服务器:DDoS 工具、间谍软件 APK 与钓鱼模板
相关内容
研究
·
blog.viettelcybersecurity.com
Chiến dịch của nhóm APT Goblin Panda lợi dụng đại dịch Covid-19
VTI 披露 APT 组织 Goblin Panda(又名 Hellsing、1937CN)借新冠疫情主题对政府与国防机构发动攻击:以 RTF 漏洞文档(如 CVE-2017-11882)为诱饵,投递 PlugX、NewCoreRAT 后门,新样本可绕过 95% 以上的杀毒引擎。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
hunt.io
DarkPeony 的踪迹:证书模式指向持续活动的基础设施
Hunt.io 以证书模式(组织单位字段中的 'AES' 等)为线索,扩展追踪疑似 DarkPeony 的基础设施;该中国背景网络间谍组织长期针对政府与军事机构,偏好香港主机商与 CloudFlare。
博客
·
blog.viettelcybersecurity.com
Mustang Panda và một số biến thể của mã độc PlugX được sử dụng phổ biến trong thời gian gần đây - Phần III
Mustang Panda 与 PlugX 变体系列第三篇:剖析 THOR 变体——利用带 BitDefender 有效签名的 bdreinit.exe 进行 DLL 侧加载,加载 log.dll 解密 log.dat 中的 shellcode 与配置;payload 经 OLLVM 混淆,解密后获取 C2 地址、持久化用 Registry/Service 项、Campaign ID 等信息,并调整 SeDebugPrivilege 等特权后执行主要功能。
博客
·
blog.viettelcybersecurity.com
Mustang Panda và một số biến thể của mã độc PlugX được sử dụng phổ biến trong thời gian gần đây - Phần II
Mustang Panda 与 PlugX 变体系列第二篇:XOR 2 变体引入控制流平坦化、FNV-1a 哈希动态解析 API、XOR 加密 stack string 等对抗分析技术,配置中新增用于标识攻击行动的 Campaign ID 字段,并使用 Fodhelper/eventvwr 实现 UAC Bypass,通过计划任务实现持久化。
返回