Research Archive

社会工程学

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2025

近黑深绿蓝背景上,LinkedIn招聘消息对话框与恶意npm包结构图,加密payload通过C2通道外传的箭头流向暗色服务器,开发者终端显示安装完成同时密钥在背景泄露——象征 LinkedIn 招聘钓鱼针对区块链工程师的定向攻击
安全研究

LinkedIn 招聘钓鱼分析:针对区块链工程师的定向攻击

2025年3月,攻击者通过 LinkedIn 平台伪装招聘区块链工程师,发送包含恶意代码的 Bitbucket 仓库。恶意 payload 隐藏在 server.js 第46行超长水平滚动条后,经过多层 base64 加密,最终连接 C2 服务器下载窃密木马和持久化后门。

2025-03-15 1 分钟 #Web3 Security
近黑深绿蓝背景上,一个铜橙色发光的假验证复选框,一条隐藏的命令字符串正从复选框悄然滑入下方的剪贴板表面;旁边一只手部剪影在暗色工作台上按键,运行对话框里一段琥珀色命令行藏在无害的验证注释背后——象征假 CAPTCHA 剪贴板劫持与 ClickFix 自感染攻击
安全研究

假 CAPTCHA 网站劫持剪贴板投递信息窃取器:ClickFix 攻击手法分析

攻击者伪造 CAPTCHA 验证页面,利用 JavaScript 将恶意 mshta 命令写入用户剪贴板,再诱导用户按 Win+R 粘贴执行,最终投递 Lumma Stealer / SecTopRAT 等信息窃取器。这种被称作 ClickFix 的攻击手法利用了用户对 CAPTCHA 的习惯性顺从,将'用户自己感染自己'变成了一种可规模化复制的社工模板。

2025-03-11 2 分钟 #Web安全
近黑深绿蓝背景上,戴帽 APT 阴影人形沿多阶段箭头阶梯攀升,入口点 PyYAML RCE 后门泛铜橙光,横向移动箭头串向钱包服务器,信任链一环冒烟——象征 Lazarus Group 针对加密货币交易所的定向 APT 攻击
安全研究

Lazarus Group 针对加密货币交易所的 APT 攻击:IOC 与 TTP 披露

我与山哥(23pds)联手,通过对多起加密货币交易所被黑事件近一个月的取证追踪,确认攻击者为 Lazarus Group。本文披露了完整的 IOC 指标与 TTP 技战术,包括社会工程学入侵、PyYAML RCE 后门部署、内网横向移动至钱包服务器等完整攻击链。

2025-02-23 2 分钟 #APT分析

2022

Discord 私信钓鱼手法分析
安全研究

Discord 私信钓鱼手法分析

慢雾安全团队发现 Discord 服务器中存在一种以 Captcha.bot 身份为伪装的自动化钓鱼攻击,攻击者在新用户加入官方服务器的瞬间发送虚假人机验证链接,诱导用户输入钱包密码和助记词实施盗币。文章完整还原了两种钓鱼手法的攻击链,并提供了用户与项目方双视角的防范建议。

2022-05-17 1 分钟 #Web3 Security