Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
C2 的演变:从集中式到链上
netlas.io
| 博客 |
#web3
|
#threat-intelligence
|
#malware
|
#c2
|
#detection
|
#blockchain
|
#rpc
摘要
C2 基础设施的演进:从集中式服务器到区块链合约——链上 C2 的韧性与权衡、真实案例,以及通过 RPC 过滤与链上分析进行检测的实用方法。
发布时间
2025-12-12 00:00
收录时间
2026-08-10 14:26
原文 ↗
← 上一篇
LLM 漏洞:为何 AI 模型是下一个重大攻击面
下一篇 →
From Starlink to Star Wars - The Real Cyber Threats in Space
相关内容
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
crowdstrike.com
PhantomRaven:为漏洞赏金猎捕而开发的 LLM 生成信息窃取器
CrowdStrike 发现了一个以牟利为目的的威胁行为者,其身份是漏洞赏金猎人,开发并传播了基于 JavaScript 的信息窃取器 PhantomRaven。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
wiz.io
Linux Rootkit 解析(二):可加载内核模块
Wiz Linux Rootkit 系列第二篇:介绍可加载内核模块(LKM)的原理,复盘 TeamTNT、Winnti 等组织的在野滥用案例,并给出内核态 Rootkit 的检测方法。
博客
·
blog.viettelcybersecurity.com
Hàng ngàn website lợi dụng covid-19 để lừa đảo và phát tán mã độc
Check Point 报告疫情主题域名三周内增长近 10 倍,暗网卖家以 COVID19 优惠码兜售攻击工具;AZORult、Emotet、TrickBot 等恶意软件借疫情传播,APT36 与朝鲜组织也利用疫情文档投递 CRAT、BabyShark。
事件
·
netspi.com
勒索软件的预防、检测与模拟
勒索软件综述:剖析从收取赎金到 RaaS 工具包的犯罪经济生命周期,并系统介绍勒索软件的预防措施、检测手段与攻击模拟演练,帮助企业评估自身防御与恢复能力。
返回