Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
追踪 LightSpy:以证书为窗口观察对手行为
hunt.io
| 博客 |
#threat-hunting
|
#surveillance
|
#spyware
|
#apac
|
#tls-certificates
|
#lightspy
摘要
Hunt 以独特 TLS 证书为线索剖析 LightSpy 间谍软件基础设施:服务器多位于中国内地和香港,主要从 iOS、Android 设备窃取微信、Telegram、QQ 数据;文章还提及后继框架 AndroidControl(WyrmSpy)。
发布时间
2024-06-06 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
Gh0st 与 Pantegana:两款不肯消失的远控木马
下一篇 →
遗留威胁:开放目录中发现的 PlugX 生成器/控制器
相关内容
博客
·
hunt.io
LightSpy 恶意软件如今瞄准 Facebook 与 Instagram 数据
新出现的 LightSpy 服务器(149.104.18.80)将命令列表扩展至 Facebook 与 Instagram 应用数据库文件,并配备 Windows 监控插件;Hunt.io 通过 TLS 证书追踪已识别 8 个活跃 IP,该监视框架仍在持续演变。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
博客
·
hunt.io
使用 Hunt.io 发现恶意基础设施的实用指南
基础设施狩猎实战教程:以与 AsyncRAT 关联的 IP 为起点,经 ASN、端口、服务与 TLS 证书逐层 pivot,演示如何用 Hunt.io 把孤立线索扩展为对手 C2 集群全貌。
博客
·
hunt.io
Canis C2 曝光:此前未被记录的、针对日本的跨平台监控框架
Canis C2 曝光:日本钓鱼服务器上未认证 API 泄露完整跨平台监控框架,含 Android、iOS、Windows、Linux 与 macOS 代理、20+ 远控命令及设备指纹系统,攻击者借虚假 Paidy 账单页面投递恶意 APK。
博客
·
hunt.io
Hunt 2.5 发布
Hunt 2.5 发布:HuntSQL 新增 Pivots 表(关联 IP 的证书主体、哈希与 TLS 指纹)与 50+ 证书字段,支持 Add to Query 快速扩展查询;新增可下载的钓鱼情报源,并更新 IP 数据库与全屏界面。
返回