Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
重读过往威胁报告,发掘新基础设施
hunt.io
| 博客 |
#phishing
|
#seo-poisoning
|
#open-directories
|
#gh0st
|
#silver-fox
|
#valleyrat
摘要
Hunt 重读 Silver Fox 组织针对中文用户的钓鱼报告(涉及 SEO 投毒、恶意广告及 Gh0st、ValleyRAT 等木马分发),并以报告中 IP 为线索,在其所在 ASN 内发掘出新的服务器与开放目录。
发布时间
2024-05-21 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
Hunt 故事集:一览 Yakit 安全工具
下一篇 →
深入 Viper 巢穴:Hunt 扫描中的观察
相关内容
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
63 万个 gov.br 子域名遭 SEO 投毒攻击滥用
超 63 万个被劫持的 .gov.br 子域名 URL 被用于黑帽 SEO 投毒:攻击者用单台服务器上的模板化 HTML 与自动化脚本生成大量仿政府页面,把搜索流量引向赌博、博彩与诈骗站点;相关指标因巴西 CTIR 调查仍在进行而部分隐去。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
RunningRAT 的下一步:从远程访问转向牟利型加密货币挖矿
Hunt.io 发现 RunningRAT(曾关联 2018 年平昌冬奥会攻击的访问窃密工具)正转向加密货币挖矿:样本与挖矿载荷经开放目录与独立 VPS 分级投递。
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
博客
·
hunt.io
开放目录中发现 Rekoobe 后门,可能针对 TradingView 用户
Hunt.io 在开放目录中发现与 APT31 相关的 Rekoobe 后门样本,并通过共享 SSH 密钥关联到多个仿冒 TradingView 的域名,暗示交易社区可能成为攻击目标。
返回