hi_heige
26-04-12 21:52

http://t.cn/AXMNOLii

错峰发一下DarkSword 相比前面那个 Coruna 这次含0day量还是比较大的,毕竟可能还是在APT阶段,漏洞细节啥的都不发了网上都有,相比以往的披露这两次的GTIG还是给了不少细节的 ,不过这次对我最感兴趣的是在哪几个网站上做的水坑Google的文章还是没有提到,不过我在

http://t.cn/AXMNOLiJ

找到了:novosti[.]dn[.]ua 7aac[.]gov[.]ua 当然植入的代码为:



那么具体是啥时候部署的水坑呢,直接去 http://t.cn/R79ejTg 看看或许有收获,web.archive.org一直都是个非常神奇的网站,而且一直都成活默默的工作者,他后面的数据都是有很大的价值的,只是比较可惜,感觉好多年都没有变化过,现在主要问题是这个网站非常不稳定,多刷几次就挂了。

于是我只好结合AiPy写个Skill(使用二分法去查询)去查询:

7aac.gov.ua 首次出现: 20251224122641(2025年12月24日12:26:41) Archive URL:http://t.cn/AXMNOLiX
novosti.dn.ua 首次出现: 20251022144229(2025年10月22日 14:42:29) Archive URL:http://t.cn/AXMNOLi6

当然也查了下啥时候去掉了挂马连接

发布于 美国