malware
Flying Eagle Android RAT: 170 server Hong Kong ASN-lərində aşkarlanıb
NetAskari ilə birgə aparılan araşdırmada, iyun 2026-cı ildə Çin dövlət mediasının bildirişində qeyd olunan iki IP-dən başlayaraq, Let's Encrypt sertifikat subject-ləri və AdminPro panel fingerprint-i (HTTPS-ə 302 yönləndirmə, Strict-Transport-Security: max-age=31536000, /login?redirect=list/basic-list route) üzərindən pivot edilib. Nəticədə Flying Eagle adlı Android RAT-a aid 170 aktiv server aşkarlanıb, bunların əksəriyyəti Antbox Networks Limited də daxil olmaqla Hong Kong ASN-lərində cəmləşib. Bu infrastruktur mobil cihazları hədəf alan casusluq kampaniyalarında istifadə oluna bilər.
İndikatorlar · IOC
müdafiə üçün · defangedAktiv əlaqəli IOC-lar · canlı
canlı təhdid lentindən yüklənir…