Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
BlueShell:四年过去,依然是强大的威胁
hunt.io
| 博客 |
#backdoor
|
#golang
|
#tls-certificates
|
#south-korea
|
#blueshell
|
#dalbit
摘要
开源后门 BlueShell 发布四年后仍被大量使用:文章梳理近期活跃服务器、其默认 TLS 证书(常被用于混淆溯源),以及被归因于 Dalbit 组织、针对韩国和泰国的攻击活动。
发布时间
2024-04-09 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
下一篇 →
Hunt 实战指南:检测 RedGuard C2 重定向器
相关内容
博客
·
hunt.io
The Gentlemen 关联组织利用以太坊智能合约 C2 在 Windows 网络中部署 EtherRAT
与 The Gentlemen 勒索软件相关的开放目录曝光 EtherRAT:一款借以太坊智能合约解析轮换 C2 域名的 Node.js 后门,同批泄露的还有 Sliver 反向隧道与操作者工具包。
博客
·
hunt.io
使用 Hunt.io 发现恶意基础设施的实用指南
基础设施狩猎实战教程:以与 AsyncRAT 关联的 IP 为起点,经 ASN、端口、服务与 TLS 证书逐层 pivot,演示如何用 Hunt.io 把孤立线索扩展为对手 C2 集群全貌。
博客
·
hunt.io
DinDoor 后门:Deno 运行时滥用与 20 台活跃 C2 服务器
DinDoor 后门分析:滥用 Deno 运行时执行混淆 JavaScript,经 MSI 投放;嵌入的 JWT 泄露活动信息,Hunt.io 借 HTTP 响应特征关联出 20 台活跃 C2。该家族与 Tsundere/CastleLoader 相关,被指与伊朗 Seedworm(MuddyWater)有关。
博客
·
hunt.io
Hunt 2.5 发布
Hunt 2.5 发布:HuntSQL 新增 Pivots 表(关联 IP 的证书主体、哈希与 TLS 指纹)与 50+ 证书字段,支持 Add to Query 快速扩展查询;新增可下载的钓鱼情报源,并更新 IP 数据库与全屏界面。
博客
·
hunt.io
韩国机构遭 Rust 信标投递的 Cobalt Strike 'Cat' 攻击
研究人员在一台曝光不足 24 小时的日本服务器上发现 Rust 编译的 Windows 加载器,用于投递 Cobalt Strike「Cat」;服务器还存有 sqlmap、dirsearch 与 Web-SurvivalScan,目标为韩国政府与商业机构,部分攻击疑似得手。
博客
·
hunt.io
LightSpy 恶意软件如今瞄准 Facebook 与 Instagram 数据
新出现的 LightSpy 服务器(149.104.18.80)将命令列表扩展至 Facebook 与 Instagram 应用数据库文件,并配备 Windows 监控插件;Hunt.io 通过 TLS 证书追踪已识别 8 个活跃 IP,该监视框架仍在持续演变。
返回