Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
当场抓获:在意外之处发现 SpyNote
hunt.io
| 博客 |
#android
|
#apk
|
#spyware
|
#open-directories
|
#mobile-malware
|
#spynote
摘要
Hunt 在开放目录中发现多个 SpyNote 间谍软件样本,其伪装成 Google Translate、Temp Mail、Deutsche Postbank 等应用;文章解析了这款源码泄露的 Android 间谍软件如何窃取位置、短信与联系人数据。
发布时间
2024-06-20 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
好游戏变坏:Xeno RAT 通过 .gg 域名和 GitHub 传播
下一篇 →
开放目录暴露针对亚洲组织的公开可用工具
相关内容
博客
·
hunt.io
LightSpy 恶意软件如今瞄准 Facebook 与 Instagram 数据
新出现的 LightSpy 服务器(149.104.18.80)将命令列表扩展至 Facebook 与 Instagram 应用数据库文件,并配备 Windows 监控插件;Hunt.io 通过 TLS 证书追踪已识别 8 个活跃 IP,该监视框架仍在持续演变。
博客
·
hunt.io
诱饵文档与恶意浏览器扩展:深入剖析多层次威胁
Hunt.io 曝光一起多层次攻击:开放目录中的可执行文件经计划任务运行 PowerShell,'Dark Mode' Chrome 扩展由开源间谍代码改造(可键盘记录、截屏),另有冒充 Cobalt Strike 文档的诱饵投递副本。
博客
·
hunt.io
挖矿木马与 Mozi 僵尸网络
Hunt 调查了中国一台 Web 服务器上的开放目录,其中托管 53 个可疑文件:包括挖矿程序、捆绑可疑权限的篡改版 TiviMate APK,以及可能针对移动设备的 .m3u 文件。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
揭开 Joker 的 C2 网络:Hunt 的 SSL 历史记录如何暴露其基础设施
从一个被标记为 Joker 的壁纸类 APK 入手,研究者利用 SSL 证书历史梳理该安卓恶意软件的 C2 网络:定位到新加坡阿里云服务器,并通过复用证书发现更多关联域名与 IP,展示证书枢纽在长期追踪中的价值。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
返回