Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
好游戏变坏:Xeno RAT 通过 .gg 域名和 GitHub 传播
hunt.io
| 博客 |
#github
|
#c2
|
#rat
|
#north-korea
|
#gaming
|
#xeno-rat
|
#gg-domains
摘要
Hunt 发现 Xeno RAT 的 C2 服务器托管在 .gg 域名上,并有 GitHub 仓库将其伪装成 Roblox 脚本工具;文章梳理了这款开源 RAT 在游戏社区的传播路径及其与朝鲜相关组织的关联。
发布时间
2024-06-25 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
Geacon 与 Geacon_Pro:Linux 和 Windows 系统的持续威胁
下一篇 →
当场抓获:在意外之处发现 SpyNote
相关内容
博客
·
hunt.io
识别 SparkRAT:检测策略与沙箱发现
Hunt 分析 Golang 编写的 SparkRAT:该开源 RAT 在 GitHub 上有 400+ 分支,被 Microsoft、SentinelOne、AhnLab 等归因的活动所使用;文章介绍其默认 8000 端口、WebSocket/HTTP(S) 通信及登录页响应特征等检测方法。
博客
·
hunt.io
开放目录暴露针对 Google 与 Naver 凭证的钓鱼活动
Hunt 追踪一场疑似朝鲜攻击者主导、窃取 Google 与 Naver 凭证的钓鱼活动:仿冒币安的站点被标记后改用 iframe 继续作案;线索来自一个还存有 Xeno-RAT 与 KakaoTalk 聊天记录的开放目录,多处特征与 Kimsuky 组织重叠。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
恶意 VSCode 扩展利用 Anivia 加载器和 OctoRAT 发起多阶段攻击链
恶意 VSCode 扩展攻击链:仿冒 Prettier 的 prettier-vscode-plus 经官方市场投放,Anivia 加载器内存解密执行,终段 OctoRAT 提供 70+ 条命令;攻击者 GitHub 仓库频繁轮换载荷以规避检测。
博客
·
hunt.io
揭露骗局:Stealc 与 Pyramid C2 背后的俄罗斯 EFF 冒充者
冒充电子前沿基金会(EFF)的攻击者以《阿尔比恩 Online》玩家为目标:开放目录暴露诱饵文档与 Stealc、Pyramid C2 恶意软件,代码注释指向俄语开发者;共享 SSH 密钥又关联出 11 台服务器,显示其网络规模。
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
返回