← bütün dispaçlar
malware

Flying Eagle Android RAT: 170 server Hong Kong ASN-lərində aşkarlanıb

NetAskari ilə birgə aparılan araşdırmada, iyun 2026-cı ildə Çin dövlət mediasının bildirişində qeyd olunan iki IP-dən başlayaraq, Let's Encrypt sertifikat subject-ləri və AdminPro panel fingerprint-i (HTTPS-ə 302 yönləndirmə, Strict-Transport-Security: max-age=31536000, /login?redirect=list/basic-list route) üzərindən pivot edilib. Nəticədə Flying Eagle adlı Android RAT-a aid 170 aktiv server aşkarlanıb, bunların əksəriyyəti Antbox Networks Limited də daxil olmaqla Hong Kong ASN-lərində cəmləşib. Bu infrastruktur mobil cihazları hədəf alan casusluq kampaniyalarında istifadə oluna bilər.

İndikatorlar · IOC

müdafiə üçün · defanged

Aktiv əlaqəli IOC-lar · canlı

canlı təhdid lentindən yüklənir…