unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
2026-08-07: Seven days of scans and probes and web traffic hitting my web server
2026-08-07 (FRIDAY): SEVEN DAYS OF SCANS AND PROBES AND WEB TRAFFIC HITTING MY WEB SERVERNOTES:...
2026-8-9 20:32:0 | 阅读: 4 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
probes
hitting
2026
seven
391
2026-08-06: Remcos RAT (7.2.5 Pro) infection
2026-08-06 (THURSDAY): REMCOS RAT (7.2.5 PRO) INFECTIONNOTES:Zip files are password-protected...
2026-8-9 20:31:0 | 阅读: 4 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
2026
remcos
056
775
669
2026-08-09: Traffic Analysis Exercise - First to Last
2026-08-09 - TRAFFIC ANALYSIS EXERCISE: FIRST TO LASTNOTE:Zip files are password-protected....
2026-8-9 03:58:0 | 阅读: 11 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
formbook
checkin
client
windows
firsttolast
2026-07-31: Seven days of scans and probes and web traffic hitting my web server
2026-07-31 (FRIDAY): SEVEN DAYS OF SCANS AND PROBES AND WEB TRAFFIC HITTING MY WEB SERVERNOTES:...
2026-7-31 21:47:0 | 阅读: 25 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
seven
probes
hitting
2026
friday
2026-7-31: SmartApeSG ClickFix campaign pushes unidentified RAT
2026-07-31 (FRIDAY): SMARTAPESG CLICKFIX CAMPAIGN PUSHES UNIDENTIFIED RATNOTICE:Zip files are...
2026-7-31 20:54:0 | 阅读: 34 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
smartapesg
deltaode
2026
pewtercanto
2026-06-22: SHub Stealer infection (macOS)
2026-06-22 (MONDAY): SHUB STEALER INFECTION (MACOS)NOTES:Zip files are password-protected. O...
2026-6-23 18:29:0 | 阅读: 35 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
shub
2026
stealer
871
559
2026-06-18: SHub Stealer infection (macOS)
2026-06-18 (THURSDAY): SHUB STEALER INFECTION (MACOS)NOTES:Zip files are password-protected....
2026-6-23 18:15:0 | 阅读: 8 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
stealer
2026
shub
838
826
2026-06-01: SmartApeSG ClickFix --> Unidentified RAT
2026-06-01 (MONDAY): SMARTAPESG CLICKFIX --> UNIDENTIFIED RATNOTES:Zip files are password-pro...
2026-6-23 17:42:0 | 阅读: 7 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
2026
smartapesg
771
371
2026-05-27: SmartApeSG ClickFix --> Unidentified RAT --> NetSupport RAT
2026-05-27 (TUESDAY): SMARTAPESG CLICKFIX --> UNIDENTIFIED RAT --> NETSUPPORT RATNOTES:Zip fi...
2026-6-23 17:40:0 | 阅读: 10 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
2026
smartapesg
netsupport
clickfix
2026-05-31: Seven days of scans and probes and web traffic hitting my web server
2026-05-31 (SUNDAY): SEVEN DAYS OF SCANS AND PROBES AND WEB TRAFFIC HITTING MY WEB SERVERNOTES:...
2026-6-20 22:31:26 | 阅读: 42 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
probes
hitting
2026
seven
750
2026-06-09: Atomic macOS (AMOS) Stealer infection
2026-06-09 (TUESDAY): ATOMIC MACOS (AMOS) STEALER INFECTIONNOTICE:Zip files are password-prot...
2026-6-9 23:36:0 | 阅读: 30 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
amos
2026
stealer
brew
advertiser
2026-05-22: SmartApeSG ClickFix --> Unidentified RAT --> NetSupport RAT
2026-05-22 (FRIDAY): SMARTAPESG CLICKFIX --> UNIDENTIFIED RAT --> NETSUPPORT RATNOTICE:Zip fi...
2026-5-22 21:20:0 | 阅读: 33 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
2026
smartapesg
friday
clickfix
022
2026-05-11: Google ad for Claude leads to macOS malware infection
2026-05-11 (MONDAY): GOOGLE AD FOR CLAUDE LEADS TO MACOS MALWARE INFECTIONNOTICE:Zip files ar...
2026-5-11 23:54:0 | 阅读: 23 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
2026
asks
claude
malicious
download
2026-05-08: macOS Shub Stealer infection
2026-05-08 (FRIDAY): MACOS SHUB STEALER INFECTIONNOTICE:Zip files are password-protected. Of...
2026-5-8 22:33:0 | 阅读: 29 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
stealer
shub
2026
download
pasted
2026-04-22: Malicious ad leads to ClickFix-style page for macOS malware
2026-04-22 (WEDNESDAY): MALICIOUS AD LEADS TO CLICKFIX-STYLE PAGE FOR MACOS MALWARENOTICE:Zip...
2026-4-29 20:48:0 | 阅读: 34 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
2026
clickfix
malicious
claude
download
2026-04-23: SmartApeSG activity
嗯,用户让我总结一下这篇文章的内容,控制在100字以内。首先,我需要仔细阅读文章,找出关键信息。文章提到了SmartApeSG活动,涉及钓鱼网站、恶意软件传播、Captcha页面、点击修复脚本、恶意DLL下载以及后续的网络流量。这些都是主要的攻击步骤。 接下来,我需要将这些信息浓缩成简短的句子。要注意不要使用“文章内容总结”之类的开头,直接描述即可。同时,要确保在100字以内,所以每个步骤要简洁明了。 可能的结构是:描述攻击过程中的各个阶段,包括钓鱼网站、恶意软件传播、Captcha页面的作用、点击修复脚本的影响、恶意DLL的下载以及后续的网络活动。这样可以全面涵盖文章的主要内容。 最后,检查字数是否符合要求,并确保语言流畅自然。 </think> SmartApeSG活动涉及钓鱼网站和恶意软件传播。攻击者通过伪装成合法网站的Captcha页面诱导用户点击修复脚本,下载包含恶意DLL的ZIP文件。该恶意软件通过Windows注册表和计划任务实现持久化,并生成加密网络流量进行后续活动。...
2026-4-23 23:37:0 | 阅读: 33 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
smartapesg
2026
hxxps
captcha
clickfix
2026-04-16: Files for an ISC diary (Lumma Stealer infection with Sectop RAT/ArechClient2)
好的,我现在需要帮用户总结一下这篇文章的内容。用户的要求是用中文,控制在100个字以内,不需要特定的开头,直接描述文章内容。 首先,我仔细阅读了文章。文章主要提到了2026年4月16日上传的三个与Lumma Stealer和Sectop RAT相关的文件。这些文件包括IOC列表、pcap文件和被感染的文件,都是ZIP格式,并且需要密码解压。密码信息在网站的“关于”页面上。 接下来,我需要将这些信息浓缩到100字以内。要确保包含关键点:日期、文件内容、格式、密码保护以及密码的位置。 然后,我考虑如何组织语言,使其简洁明了。比如,可以提到上传日期、文件类型、感染情况以及解压密码的位置。 最后,检查字数是否符合要求,并确保没有使用任何不需要的开头语句。 </think> 2026年4月16日上传了三个与Lumma Stealer和Sectop RAT感染相关的文件,包括IOC列表、pcap文件和被感染文件,均为ZIP格式且需密码解压。...
2026-4-17 01:7:0 | 阅读: 31 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
lumma
stealer
2026
sectop
diary
2026-04-13: XLoader (Formbook) infection
嗯,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我需要仔细阅读文章内容,找出关键信息。 文章主要讲的是XLoader(Formbook)恶意软件的感染情况。日期是2026年4月13日,星期一。邮件附件中包含了一个7z压缩包,里面有一个JavaScript文件和一个PowerShell脚本。这些文件被用来传播XLoader恶意软件。 在感染过程中,恶意软件会下载并执行PowerShell脚本,然后删除这些文件。此外,感染后的网络流量涉及到29个不同的域名,这些域名可能用于后续的攻击活动。 所以,总结的时候需要包括:XLoader通过邮件附件传播、附件中的恶意文件、PowerShell脚本的作用以及涉及的多个域名。 接下来,我需要把这些信息浓缩到100字以内,并且保持语言简洁明了。确保不遗漏关键点:邮件来源、附件类型、恶意文件、PowerShell脚本以及相关域名数量。 最后检查一下字数是否符合要求,并且确保描述准确无误。 </think> XLoader(Formbook)恶意软件通过电子邮件附件传播,附件包含RAR压缩包和JavaScript文件。感染过程中会下载并执行PowerShell脚本,随后删除相关文件。此次感染涉及29个可疑域名,并附有相关日志和网络流量数据供分析。...
2026-4-14 21:30:0 | 阅读: 37 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
xloader
2026
formbook
10849013
rfq
2026-04-06: SmartApeSG activity
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我需要仔细阅读用户提供的文章内容。 文章标题是“2026-04-06 (MONDAY): SMARTAPESG ACTIVITY”,看起来是关于SmartApeSG活动的记录。接着是Notes部分,提到Zip文件是密码保护的,网站有了新的密码方案,密码在“about”页面里。然后是Associated Files,列出了几个Zip文件及其大小,包括notes、HTTPS流量、traffic.pcap和files。这些文件可能包含活动的详细信息或恶意软件样本。 接下来是 IMAGES部分,展示了三个图片:SmartApeSG脚本被注入到被黑网站的页面中;一个假的CAPTCHA页面,带有ClickFix指令;以及恶意软件在感染的Windows主机上持久化的状态。这些图片说明了攻击过程中的几个关键步骤:注入脚本、伪造CAPTCHA来诱骗用户点击,以及恶意软件如何在系统中长期存在。 综合来看,这篇文章主要描述了SmartApeSG活动的细节,包括注入脚本、伪造页面和恶意软件持久化的情况,并提供了相关的文件和图片作为证据。因此,在总结时需要涵盖这些关键点:注入脚本、假CAPTCHA、恶意软件持久化以及相关文件和图片的存在。 现在我要把这些信息浓缩到100字以内,并且直接以描述开头。可能的结构是先说明活动内容,然后提到涉及的部分和提供的资源。例如:“本文记录了SmartApeSG活动细节,包括注入脚本、伪造CAPTCHA页面及恶意软件持久化情况,并提供了相关文件和截图作为证据。” 这样既涵盖了主要内容,又符合字数限制。 </think> 本文记录了SmartApeSG活动细节, 包括注入脚本、伪造CAPTCHA页面及恶意软件持久化情况, 并提供了相关文件和截图作为证据....
2026-4-6 21:45:0 | 阅读: 34 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
smartapesg
2026
822
monday
884
2026-03-17: Seven days of scans and probes and web traffic hitting my web server
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。 文章标题是“2026-03-17 (TUESDAY): SEVEN DAYS OF SCANS AND PROBES AND WEB TRAFFIC HITTING MY WEB SERVER”,看起来是关于一周内网站遭受扫描、探测和流量攻击的记录。 接着看内容部分,用户提到zip文件是密码保护的,并且有一个新的密码方案,密码在“about”页面上。还有一个相关的pcap文件,大小9.8MB。最后有一个返回主页的链接。 现在,我需要将这些信息浓缩到100字以内。重点包括时间范围(一周)、攻击类型(扫描、探测、流量攻击)、记录方式(pcap文件)以及密码提示。 要注意不要使用“文章内容总结”或“这篇文章”这样的开头,直接描述内容即可。同时要确保语言简洁明了。 可能的结构是:描述一周内的攻击情况,包括扫描、探测和流量攻击,记录在pcap文件中,并说明密码位置。 检查字数是否符合要求,确保不超过100字。 </think> 文章记录了一周内网站遭受的扫描、探测和异常流量攻击情况,并提供了相关pcap文件以供分析。...
2026-3-19 01:52:0 | 阅读: 25 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
seven
probes
hitting
2026
439
Previous
-1
0
1
2
3
4
5
6
Next