Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
挖矿木马与 Mozi 僵尸网络
hunt.io
| 博客 |
#malware
|
#android
|
#apk
|
#open-directories
|
#coin-miner
|
#mozi-botnet
摘要
Hunt 调查了中国一台 Web 服务器上的开放目录,其中托管 53 个可疑文件:包括挖矿程序、捆绑可疑权限的篡改版 TiviMate APK,以及可能针对移动设备的 .m3u 文件。
发布时间
2024-03-28 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
Hunt 实战指南:检测 RedGuard C2 重定向器
下一篇 →
麻烦的宝库:开放目录暴露红队工具
相关内容
博客
·
hunt.io
当场抓获:在意外之处发现 SpyNote
Hunt 在开放目录中发现多个 SpyNote 间谍软件样本,其伪装成 Google Translate、Temp Mail、Deutsche Postbank 等应用;文章解析了这款源码泄露的 Android 间谍软件如何窃取位置、短信与联系人数据。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
RunningRAT 的下一步:从远程访问转向牟利型加密货币挖矿
Hunt.io 发现 RunningRAT(曾关联 2018 年平昌冬奥会攻击的访问窃密工具)正转向加密货币挖矿:样本与挖矿载荷经开放目录与独立 VPS 分级投递。
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
返回