Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
拆解威胁:恶意 Python 脚本如何利用 BoxedApp SDK 规避检测
hunt.io
| 博客 |
#malware-analysis
|
#rat
|
#evasion
|
#boxedapp
|
#python-malware
|
#silverfox
摘要
Hunt.io 拆解一组滥用 BoxedApp SDK 的样本:字节码 Python 脚本与可执行文件借助虚拟化层从内存运行,以隐藏后续恶意载荷投递,疑似与 SilverFox 组织相关。
发布时间
2024-10-01 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
宣布推出 Hunt SQL
下一篇 →
Stargazer Goblin 的回响:分析开放目录中共享的 TTP
相关内容
博客
·
hunt.io
恶意 VSCode 扩展利用 Anivia 加载器和 OctoRAT 发起多阶段攻击链
恶意 VSCode 扩展攻击链:仿冒 Prettier 的 prettier-vscode-plus 经官方市场投放,Anivia 加载器内存解密执行,终段 OctoRAT 提供 70+ 条命令;攻击者 GitHub 仓库频繁轮换载荷以规避检测。
博客
·
hunt.io
专访 Daniel Plohmann:Malpedia、恶意软件分析与研究心得
专访 Daniel Plohmann:Malpedia 与 MCRIT 工具背后的建设历程、恶意软件分析的入门路径与协作心得,以及金属核音乐如何平衡他的研究生活。
博客
·
hunt.io
服务端钓鱼:凭据窃取活动如何明目张胆地隐藏
一项针对企业与会员门户的钓鱼活动改为在服务端校验窃取的凭据,以规避分析与客户端检测;研究者借助 HuntSQL™ 爬虫数据发现多个活跃克隆页面,并在同一基础设施上发现一个医疗主题页面,或为干扰项或新目标。
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
XenoRAT 改用 Excel XLL 文件和 ConfuserEx 作为入侵方式
Hunt.io 分析一例以 'Payment Details.xll' 投递的 XenoRAT 样本:样品基于 Excel-DNA、经 ConfuserEx 加壳,显示该 RAT 正从游戏玩家转向企业目标与财务交易诱饵。
返回