文章总结: 本文首先概述了某团队因分赃不均泄露的700万美元加密钱包被盗事件,指出攻击者使用了名为vshell的Go语言C2远控框架作为核心工具。随后文章详细介绍了vshell的特点,包括隐蔽通信、跨平台和免杀能力,并提供了从下载、解压、Linux环境部署到生成监听和攻击载荷的完整安装配置教程,最后演示了上线后的屏幕截图等操作功能。
综合评分: 73
文章分类: 安全工具,恶意软件,红队,实战经验,安全大事件
700万美元加密钱包被盗事件概览 | 其中的Vshell是什么?手把手带你安装和配置!
原创
無名
無名
无名的安全小屋
2026年3月15日 19:05
江苏
01
事件概览
某团队成员因为分赃不均,在今天下午爆料了自己所在团队的非法攻击事件。
内容非常多,也非常劲爆,这里对于敏感信息已做打码处理。
时间线:
02
vshell是什么?
其中,攻击者提到了一款工具:vshell
vshell 是一款 Go 语言开发的轻量级 C2(命令与控制)远控框架,主打隐蔽通信、跨平台、免杀、内网穿透等等。
常被黑客当作 Cobalt Strike 的低成本替代方案,也是 700 万美元加密钱包被盗事件中的核心攻击工具。
03
vshell安装配置与使用
首先,我们解压好工具包(工具包在文末),对于x86架构芯片的电脑(常见于windows)选择amd版本,对于Arm架构的电脑(常见于linux、macos)选择arm版本。
当然,具体类型以本机实际情况为准!
然后,可以直接把解压好的目录上传到linux中,可以是远程的vps,也可以是本地的虚拟机中,来到解压后的工具目录,直接命令行启动。
./v_linux_amd64
启动完毕后,根据提示的开放端口进行访问。
这里注意一点,如果是在vps中进行部署,可以直接用公网IP进行访问,但记得开放相对应的端口。
本地部署的话,我们再 ifconfig 查询当前内网IP地址。
然后根据实际情况访问:192.168.0.105:8085
输入账号和密码:admin admin
再次输入admin admin
成功安装!
04
vshell的简单使用
首先,生成监听
然后,生成攻击载荷(我这里生成的是windows平台下的)
然后点击该攻击载荷即可上线
简单执行一些操作,比如屏幕截图
05
工具包、资料
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:无名的安全小屋 無名
無名《700万美元加密钱包被盗事件概览 | 其中的Vshell是什么?手把手带你安装和配置!》