Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
宣布推出 Hunt API
hunt.io
| 博客 |
#threat-intelligence
|
#malware
|
#product-update
|
#api
|
#tls-certificates
|
#ip-enrichment
摘要
Hunt.io 发布 IP 富化 API:可为任意 IPv4 地址补充 TLS 证书、恶意软件、JARM、协议、开放目录、蜜罐与钓鱼等数据,用于为现有系统补充威胁情报。
发布时间
2024-09-17 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
Stargazer Goblin 的回响:分析开放目录中共享的 TTP
下一篇 →
诱饵文档与恶意浏览器扩展:深入剖析多层次威胁
相关内容
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
Hunt 2.5 发布
Hunt 2.5 发布:HuntSQL 新增 Pivots 表(关联 IP 的证书主体、哈希与 TLS 指纹)与 50+ 证书字段,支持 Add to Query 快速扩展查询;新增可下载的钓鱼情报源,并更新 IP 数据库与全屏界面。
博客
·
hunt.io
推出 IOC Hunter 情报源与归因功能,增强威胁情报能力
Hunt.io 推出 IOC Hunter 情报源(聚合公开报告中的 IOC,含来源与威胁行为者归因),并在 C2 Feed 中新增归因能力:把侦测到的 C2 服务器关联至已知威胁行为者与恶意软件活动,附置信度评分,支持 API 获取。
博客
·
crowdstrike.com
PhantomRaven:为漏洞赏金猎捕而开发的 LLM 生成信息窃取器
CrowdStrike 发现了一个以牟利为目的的威胁行为者,其身份是漏洞赏金猎人,开发并传播了基于 JavaScript 的信息窃取器 PhantomRaven。
博客
·
blog.viettelcybersecurity.com
Hàng ngàn website lợi dụng covid-19 để lừa đảo và phát tán mã độc
Check Point 报告疫情主题域名三周内增长近 10 倍,暗网卖家以 COVID19 优惠码兜售攻击工具;AZORult、Emotet、TrickBot 等恶意软件借疫情传播,APT36 与朝鲜组织也利用疫情文档投递 CRAT、BabyShark。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
返回