Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
识别 SparkRAT:检测策略与沙箱发现
hunt.io
| 博客 |
#threat-hunting
|
#c2
|
#detection
|
#golang
|
#rat
|
#sparkrat
摘要
Hunt 分析 Golang 编写的 SparkRAT:该开源 RAT 在 GitHub 上有 400+ 分支,被 Microsoft、SentinelOne、AhnLab 等归因的活动所使用;文章介绍其默认 8000 端口、WebSocket/HTTP(S) 通信及登录页响应特征等检测方法。
发布时间
2024-04-23 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
深入 Viper 巢穴:Hunt 扫描中的观察
下一篇 →
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
相关内容
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
博客
·
hunt.io
Gh0st 与 Pantegana:两款不肯消失的远控木马
Hunt 梳理了 Gh0st 与 Pantegana 两款远控木马的现网基础设施:老牌 Gh0st 以响应包中的“Gh0st”标志识别,较新的 Pantegana 用自定义证书规避扫描;相关服务器分布于阿里云、腾讯云等服务商。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
博客
·
hunt.io
攻击者工具的透明度
文章阐述开放目录如何助力威胁狩猎与事件响应:暴露的 C2 可执行文件、配置、bash 历史与 RAT 日志有助于识别受害者;文中亦介绍 Hunt 在自动发现、打标及按 SHA-256 跨目录检索方面的能力。
博客
·
hunt.io
一起去狩猎吧
Hunt.io 正式发布:定位为威胁狩猎平台,提供覆盖 125+ 恶意软件家族的活跃 C2 服务器情报源、开放目录反情报等能力,目标是让威胁狩猎者不再受工具掣肘。
返回