PULSE NAME
IOC - 游蛇(银狐)黑产传播与技战术持续追踪:仿冒FinalShell管理软件的攻击手法分析
WHITE celestre 2025-09-22 Modified: 2025-09-22
12
IOCs
MEDIUM VOLUME
安天CERT近期发现“游蛇(银狐)”黑产利用仿冒的FinalShell下载网站传播远控木马,并结合搜索引擎SEO技术进行投毒攻击,使其搭建的恶意网站在搜索结果中的排名靠前,并且其域名也具有一定的迷惑性,从而诱导用户访问并下载恶意程序。此外,安天CERT发现有CSDN用户曾在发布的文章中将该恶意网站描述为官网下载地址。FinalShell是一款集远程连接、系统管理和开发辅助于一体的跨平台工具,由国内团队开发,支持Windows、macOS、Linux,常用于运维和开发场景。
Indicators of Compromise (2 / 12 total)
All FileHash-MD5 FileHash-SHA1 FileHash-SHA256 domain hostname
TYPEINDICATORDESCRIPTIONCREATED
FileHash-SHA1 3af4b7618d7947e0136562e5f821d877b0c5fe64 SHA1 of 1976709fe09cdade193ebc495eef9c3a 2025-09-22
FileHash-SHA1 dcfc683bbcfd1e6ba4c5bfb6d6e109627e447171 SHA1 of ec1e1c2e7f48a66476f7ed30b6cb0442 2025-09-22