Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
秘密配方:通过 HTML 响应发掘疑似 SpiceRAT 基础设施
hunt.io
| 博客 |
#threat-hunting
|
#rat
|
#c2-infrastructure
|
#spicerat
|
#sneakychef
摘要
Hunt.io 以 Talos 报告中的 21 字节 HTML 响应体哈希为指纹扫描 SpiceRAT 的 C2 服务器,发现 5 个额外 IP,均与 SneakyChef 组织相关的这一远程访问木马有关。
发布时间
2024-07-11 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
SEO 投毒活动瞄准浏览器安装包和加密货币网站,传播 Poseidon、GhostRAT 等恶意软件
下一篇 →
ProxyLogon 与 ProxyShell 被用于攻击亚洲、欧洲和南美洲的政府邮件服务器
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
恶意 VSCode 扩展利用 Anivia 加载器和 OctoRAT 发起多阶段攻击链
恶意 VSCode 扩展攻击链:仿冒 Prettier 的 prettier-vscode-plus 经官方市场投放,Anivia 加载器内存解密执行,终段 OctoRAT 提供 70+ 条命令;攻击者 GitHub 仓库频繁轮换载荷以规避检测。
博客
·
hunt.io
解锁 SSL 情报:SSL 历史记录如何助力威胁狩猎
Hunt.io 解析 SSL 情报如何助力威胁狩猎:通过分析证书签发者、有效期与复用模式可关联恶意基础设施;KeyPlug/GhostWolf 与 Cyberhaven 案例中,历史证书数据帮助揭出 C2 服务器。
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
博客
·
hunt.io
罕见水印将 Cobalt Strike 4.10 团队服务器与持续的可疑活动关联
Hunt.io 发现使用 Cobalt Strike 4.10 的团队服务器:水印 688983459 全网仅另有 5 个 IP 使用;域名冒充知名品牌,疑似用于钓鱼攻击。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
返回