Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
意外的恶意软件仓库:通过开放目录狩猎与收集恶意软件(第 1 部分)
hunt.io
| 博客 |
#web3
|
#cryptocurrency
|
#phishing
|
#open-directories
|
#xworm
|
#malware-delivery
摘要
狩猎系列第一篇:Hunt 在一处开放目录中发现钓鱼站点与 XWorm RAT 并存,其伪造的登录页(假冒区块链登录、设备验证等)不仅窃取凭证,还试图骗取加密货币助记词。
发布时间
2024-02-01 00:00
收录时间
2026-08-10 10:25
原文 ↗
← 上一篇
超越头条与国界:你应该了解的高级威胁概述
下一篇 →
介绍 Hunt 高级搜索
相关内容
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
Paste.ee 滥用揭秘:XWorm 与 AsyncRAT 基础设施
研究人员从一例伪装成 DOCUMENT FOR DELIVERY INFORMATION.js 的混淆脚本入手,发现其滥用 paste.ee 托管并投递 XWorm 与 AsyncRAT 载荷;文章梳理全球分布的 C2 基础设施,并给出基于正则与 SSL 指纹的狩猎方法。
博客
·
hunt.io
入侵之门:通过开放目录投递恶意软件
文章以两个案例说明攻击者借开放目录投递恶意软件:其一为 AsyncRAT 通过 VBScript 调用 BITS 下载载荷;其二为经 Fernet 加密包裹的 Python 可执行文件,与 SuperShell 登录页同处一台服务器。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
TinyLoader 恶意软件:加密货币窃取与 C2 基础设施
TinyLoader 恶意软件运营内幕:从单个拉脱维亚 IP 追出完整设施——USB 与假快捷方式传播、剪贴板劫持替换加密货币地址、投放 Redline Stealer 与 DCRat,C2 面板分布于拉脱维亚、英国与荷兰。
博客
·
hunt.io
使用 Hunt.io 进行主动式 ClickFix 威胁狩猎
本文是主动狩猎 ClickFix 投递页面的案例研究:把 Win+R 粘贴命令的诱导流程转化为可复用的 HuntSQL™ 查询,批量发现多个仍在活跃、尚未被公开报告的恶意域名。
返回