ARTEX 攻击事件 OSINT 简要总结(2026-10-09) 本次 Logpresso 追加分析基于 CrowdStrike 披露的 ARTEX 攻击事件,通过开源情报溯源,将事件关联至 DDoS 出租黑产组织 GodNet/VITAS,排除单人作案可能性。 事件最初指向嫌疑人 YY520CN,该账号声称手机号被盗、与攻击无关。经溯源确认其为 GodNet/VITAS 社区监督员,属于组织核心运维人员。 同组织基础设施负责人 HangHang2017(GitHub:oswaldlow)留存大量可溯源痕迹,包含邮箱、恶意域名、M365 租户及多年信息窃取器泄露日志,可用于交叉身份核验、溯源整组织链路。 攻击特征 并非新型漏洞,依靠 AI 工具规模化、提速攻击 优先瞄准金融机构外网辅助业务(贷款查询、移动办公),规避核心系统 安全建议 全面排查对外暴露业务资产 强化登录后权限校验、权限最小化 监控异常高频查询、批量访问行为 核心 IOC TG:YY520CN、HangHang2017 GitHub:oswaldlow Email:[email protected] 域名:demonsword.top、popcorn745.ga M365:popcorn745.onmicrosoft.com、xs1001.onmicrosoft.com 攻击IP:38.244.50.120
这论坛真的卧虎藏龙
吃瓜
@coderZoe #21 可惜我不是那个龙,只是被无辜牵涉进去的啊
我勒个逗,蹲个后续
活久见了,没有警察找你,而是记者吗?
@233bit #25 牛逼吧
ARTEX 攻击事件 OSINT 简要总结(2026-10-09)
本次 Logpresso 追加分析基于 CrowdStrike 披露的 ARTEX 攻击事件,通过开源情报溯源,将事件关联至 DDoS 出租黑产组织 GodNet/VITAS,排除单人作案可能性。
事件最初指向嫌疑人 YY520CN,该账号声称手机号被盗、与攻击无关。经溯源确认其为 GodNet/VITAS 社区监督员,属于组织核心运维人员。
同组织基础设施负责人 HangHang2017(GitHub:oswaldlow)留存大量可溯源痕迹,包含邮箱、恶意域名、M365 租户及多年信息窃取器泄露日志,可用于交叉身份核验、溯源整组织链路。
攻击特征
安全建议
核心 IOC
怕什么,kr算个毛,让他滚。
@忍者猫小七 #27 可溯源是可溯源,但是溯源错人了啊?我跟他也没关系啊,一觉起来就上新闻了
就当出名一次。反正你没做最后也会澄清的。
黑红也是红