PULSE NAME
IOC - 游蛇(银狐)黑产传播与技战术持续追踪:仿冒FinalShell管理软件的攻击手法分析
WHITE celestre 2025-09-22 Modified: 2025-09-22
12
IOCs
MEDIUM VOLUME
安天CERT近期发现“游蛇(银狐)”黑产利用仿冒的FinalShell下载网站传播远控木马,并结合搜索引擎SEO技术进行投毒攻击,使其搭建的恶意网站在搜索结果中的排名靠前,并且其域名也具有一定的迷惑性,从而诱导用户访问并下载恶意程序。此外,安天CERT发现有CSDN用户曾在发布的文章中将该恶意网站描述为官网下载地址。FinalShell是一款集远程连接、系统管理和开发辅助于一体的跨平台工具,由国内团队开发,支持Windows、macOS、Linux,常用于运维和开发场景。
Indicators of Compromise (2 / 12 total)
All FileHash-MD5 FileHash-SHA1 FileHash-SHA256 domain hostname
TYPEINDICATORDESCRIPTIONCREATED
FileHash-SHA256 30120ff2ccec5ed8e597799e779ae90ea7448e8b492e9392928e66696608e5b6 SHA256 of ec1e1c2e7f48a66476f7ed30b6cb0442 2025-09-22
FileHash-SHA256 3784c757450a2827a665b52088c6891d3342345a0c4b5dcfc67f9bad515d6c26 SHA256 of 1976709fe09cdade193ebc495eef9c3a 2025-09-22