Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
入侵之门:通过开放目录投递恶意软件
hunt.io
| 博客 |
#asyncrat
|
#open-directories
|
#malware-delivery
|
#supershell
|
#bits
|
#fernet
摘要
文章以两个案例说明攻击者借开放目录投递恶意软件:其一为 AsyncRAT 通过 VBScript 调用 BITS 下载载荷;其二为经 Fernet 加密包裹的 Python 可执行文件,与 SuperShell 登录页同处一台服务器。
发布时间
2023-10-31 00:00
收录时间
2026-08-10 10:25
原文 ↗
← 上一篇
宣布推出 IOC-Hunter
下一篇 →
Hunt.io 如何识别非标准端口上的服务
相关内容
博客
·
hunt.io
Paste.ee 滥用揭秘:XWorm 与 AsyncRAT 基础设施
研究人员从一例伪装成 DOCUMENT FOR DELIVERY INFORMATION.js 的混淆脚本入手,发现其滥用 paste.ee 托管并投递 XWorm 与 AsyncRAT 载荷;文章梳理全球分布的 C2 基础设施,并给出基于正则与 SSL 指纹的狩猎方法。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
博客
·
hunt.io
意外的恶意软件仓库:通过开放目录狩猎与收集恶意软件(第 1 部分)
狩猎系列第一篇:Hunt 在一处开放目录中发现钓鱼站点与 XWorm RAT 并存,其伪造的登录页(假冒区块链登录、设备验证等)不仅窃取凭证,还试图骗取加密货币助记词。
博客
·
hunt.io
使用 Hunt.io 发现恶意基础设施的实用指南
基础设施狩猎实战教程:以与 AsyncRAT 关联的 IP 为起点,经 ASN、端口、服务与 TLS 证书逐层 pivot,演示如何用 Hunt.io 把孤立线索扩展为对手 C2 集群全貌。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
返回