Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
超越头条与国界:你应该了解的高级威胁概述
hunt.io
| 博客 |
#threat-intelligence
|
#apt
|
#state-linked
|
#sea-turtle
|
#darkhotel
|
#snappytcp
摘要
一篇有关国家关联威胁行为者的概览:介绍土耳其背景的 Sea Turtle、DarkHotel 等组织的目标行业、动机与所用恶意软件(如 SnappyTCP 反向 shell),帮助防御者从“知晓威胁”走向主动预判。
发布时间
2024-02-06 00:00
收录时间
2026-08-10 10:25
原文 ↗
← 上一篇
通过非标准证书追踪 ShadowPad 基础设施
下一篇 →
意外的恶意软件仓库:通过开放目录狩猎与收集恶意软件(第 1 部分)
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
blog.viettelcybersecurity.com
Holy Water: chiến dịch tấn công mạng sáng tạo vừa được phát hiện
Kaspersky 披露针对亚洲用户的 Holy Water 行动:攻击者入侵十余个宗教与慈善类网站做水坑攻击,先以混淆 JavaScript 甄别目标,再弹出伪造 Adobe Flash 更新窗口,投递 Godlike12 与改版 Python 后门 Stitch。
博客
·
blog.viettelcybersecurity.com
Mustang Panda:一个哭笑不得的入侵案例
Viettel 研究员复盘一起 Mustang Panda APT 攻击案例:攻击者从 @edu.vn 邮箱向越南某沿海省政府投递伪装成求职简历的钓鱼邮件(CV_NguyenVTra.zip),附件元数据与恶意行为均与该组织此前针对越南、缅甸等地的惯用手法吻合,文章通俗梳理了这起定向攻击的分析全过程。
研究
·
blog.viettelcybersecurity.com
Chiến dịch của nhóm APT Goblin Panda lợi dụng đại dịch Covid-19
VTI 披露 APT 组织 Goblin Panda(又名 Hellsing、1937CN)借新冠疫情主题对政府与国防机构发动攻击:以 RTF 漏洞文档(如 CVE-2017-11882)为诱饵,投递 PlugX、NewCoreRAT 后门,新样本可绕过 95% 以上的杀毒引擎。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
返回