Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
再访 W3LL:钓鱼工具包瞄准 Outlook 凭证
hunt.io
| 博客 |
#credential-theft
|
#aitm
|
#microsoft-365
|
#phishing-kit
|
#w3ll
|
#outlook
摘要
Hunt 发现一起进行中的 W3LL 钓鱼工具包活动:以仿冒 Adobe 共享文件页面窃取 Outlook 凭证;文章披露其 /OV6 目录面板、IonCube 混淆的 PHP 文件,以及绕过 MFA 的中间人(AitM)手法。
发布时间
2024-03-19 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
麻烦的宝库:开放目录暴露红队工具
下一篇 →
狩猎 PrismX:网络发现技术
相关内容
博客
·
hunt.io
服务端钓鱼:凭据窃取活动如何明目张胆地隐藏
一项针对企业与会员门户的钓鱼活动改为在服务端校验窃取的凭据,以规避分析与客户端检测;研究者借助 HuntSQL™ 爬虫数据发现多个活跃克隆页面,并在同一基础设施上发现一个医疗主题页面,或为干扰项或新目标。
博客
·
hunt.io
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
2025 美国能源行业钓鱼浪潮:全年 1,465+ 次相关检测,Chevron、ConocoPhillips、PBF、Phillips 66 等品牌网页被 HTTrack 克隆,并叠加投资诈骗模板;多数恶意域名仅被 94 家厂商中的 1–9 家标记。
博客
·
hunt.io
ERMAC V3.0 银行木马:完整源代码泄露与基础设施分析
Hunt.io 获取 ERMAC V3.0 完整源代码:披露其 PHP/Laravel 后端、硬编码 JWT 密钥、静态管理员令牌与默认 root 凭据等弱点;V3.0 扩展表单注入,针对 700+ 银行、购物与加密货币应用,确认其 Malware-as-a-Service 属性。
博客
·
hunt.io
GreenSpot APT 利用虚假下载页面与仿冒域名攻击网易 163.com 用户
疑似 GreenSpot APT 的基础设施仿冒网易 163.com:经销商渠道数小时内注册的域名中,一个托管恶意登录页,其余提供虚假下载页面窃取账号密码;托管商、仿冒模式与命名规律均指向该台湾背景组织。
博客
·
hunt.io
揭露滥用 Cloudflare 服务的大规模钓鱼骗局
Hunt.io 从一个被大规模复用的 Font Awesome 工具包入手,发现 60,000+ 条托管于 Cloudflare Workers 与 IPFS 网关的钓鱼链接:多数仿冒 Microsoft SharePoint/Office365 登录页,兼有 DHL、Webmail 等品牌。
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
返回