Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
ToneShell 后门被用于攻击 IISS 防务峰会与会者
hunt.io
| 博客 |
#backdoor
|
#spearphishing
|
#cyber-espionage
|
#toneshell
|
#mustang-panda
|
#iiss
摘要
Hunt.io 披露一起与 Mustang Panda 相关的攻击:攻击者用 ToneShell 后门瞄准 IISS 布拉格防务峰会与会者,诱饵可执行文件伪装成峰会资料(2024 年 11 月 8–10 日)。
发布时间
2024-09-03 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
诱饵文档与恶意浏览器扩展:深入剖析多层次威胁
下一篇 →
Latrodectus 恶意软件伪装成 AhnLab 安全软件感染受害者
相关内容
博客
·
hunt.io
疑似讲中文攻击团伙利用已知漏洞针对菲律宾核能机构及海军承包商展开攻击
这份威胁情报报告记录了针对关键基础设施和国防承包商的外网暴露应用攻击活动,为关键单位提供防御预警。
博客
·
hunt.io
The Gentlemen 关联组织利用以太坊智能合约 C2 在 Windows 网络中部署 EtherRAT
与 The Gentlemen 勒索软件相关的开放目录曝光 EtherRAT:一款借以太坊智能合约解析轮换 C2 域名的 Node.js 后门,同批泄露的还有 Sliver 反向隧道与操作者工具包。
博客
·
hunt.io
DinDoor 后门:Deno 运行时滥用与 20 台活跃 C2 服务器
DinDoor 后门分析:滥用 Deno 运行时执行混淆 JavaScript,经 MSI 投放;嵌入的 JWT 泄露活动信息,Hunt.io 借 HTTP 响应特征关联出 20 台活跃 C2。该家族与 Tsundere/CastleLoader 相关,被指与伊朗 Seedworm(MuddyWater)有关。
博客
·
hunt.io
恶意 Signal、Line 和 Gmail 安装程序携带后门攻击中文用户
多个虚假下载页面向中文用户投递携带后门的 Signal、Line 与 Gmail 安装包:页面不模仿官方域名,而依赖搜索引擎操纵引流;所有域名集中于香港一台阿里云服务器,下载的 ZIP 内含行为一致的 Windows 可执行文件。
博客
·
hunt.io
DarkPeony 的踪迹:证书模式指向持续活动的基础设施
Hunt.io 以证书模式(组织单位字段中的 'AES' 等)为线索,扩展追踪疑似 DarkPeony 的基础设施;该中国背景网络间谍组织长期针对政府与军事机构,偏好香港主机商与 CloudFlare。
博客
·
hunt.io
开放目录中发现 Rekoobe 后门,可能针对 TradingView 用户
Hunt.io 在开放目录中发现与 APT31 相关的 Rekoobe 后门样本,并通过共享 SSH 密钥关联到多个仿冒 TradingView 的域名,暗示交易社区可能成为攻击目标。
返回