Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Telegram Bot API 滥用
netlas.io
| 博客 |
#malware
|
#threat-hunting
|
#phishing
|
#telegram
|
#netlas
|
#bot-api
摘要
Telegram Bot API 滥用研究:威胁行为者将其用作钓鱼、遥测与恶意软件投递的隐蔽信道;研究者以 Netlas 发现 Xeno 假冒下载页与 Adobe 假更新套件两大集群,并总结稳定检测锚点。
发布时间
2026-04-16 00:00
收录时间
2026-08-10 14:23
原文 ↗
← 上一篇
使用 Netlas 发现数据泄露
下一篇 →
如何使用 Netlas.io 查找未受保护的数据库:第二章
相关内容
博客
·
netlas.io
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
RST Cloud 基于 Netlas 的 C2 追踪方法论:从目标定义、样本收集到指纹提取(JARM、证书、HTTP 标头),再到周期性搜索与多标准验证的七步闭环。
博客
·
netlas.io
主动威胁狩猎:识别恶意基础设施的技术
主动威胁狩猎:用 favicon 哈希、HTTP 标头、TLS 证书字段与 JARM 等指纹识别 C2 服务器,并在 Netlas、Shodan、Censys 间枢轴关联,把防御前移到攻击部署之前。
博客
·
netlas.io
TAI 挑战赛 2025 回顾
TAI 挑战赛 2025 回顾:与 RST Cloud 合办的威胁狩猎活动吸引 150 余人报名、收到超 9000 份提交,设五级难度并配套培训网络研讨会,附获奖名单与录像链接。
博客
·
netspi.com
Staying Safe Online During the COVID-19 Pandemic
疫情期上网安全提醒:计算机病毒与生物病毒一样潜伏传播,SMBv3 可蠕虫化漏洞(EternalDarkness)数分钟内即可扩散;钓鱼邮件借疫情激增,伪装医生建议、管理层通知、HR 补贴等诱饵,对链接与附件须保持警惕。
博客
·
netspi.com
Why Do People Confuse “End-to-End Encryption” with “Security”?
端到端加密不等于安全:WhatsApp 基于 Signal 协议的传输加密确实保护消息内容,但钓鱼链接、恶意文件依旧畅通无阻,终端与应用层风险并未消失;用户常因「加密」标签产生虚假安全感。
博客
·
netlas.io
Plug & Pwn:摸清 Windows PnP 自动安装的攻击面
Netlas 基于 DEF CON「Plug & Pwn」研究测绘 Windows PnP 自动安装攻击面:插入设备即触发系统以 SYSTEM 权限拉取并运行厂商安装包,远程变体仅需已认证的 RDP 会话;文章演示如何从外网定位暴露的 RDP 主机并给出防御建议。
返回