2018-08-23

Ðû²¼Ê±¼ä 2018-08-23

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_DMShell++_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½DMShell++ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDMShell++ ¡£ DMShell ++ÊÇÒ»¸öÓÃPowerShell±àдµÄºóÃÅ·¨Ê½ ¡£µ±DMShell++ºÍ·þÎñÆ÷½¨Á¢TCPÁ¬½Óºó£¬Ê×Ïȵ÷ÓÃSendLoginInfoº¯Êý£¬¸Ãº¯ÊýÒÔTOKEN | * | IP ADDRESS | * | WINDOWS VERSION | * | USER NAMEµÄÐÎʽÏòC2·þÎñÆ÷·¢ËÍÓйØϵͳµÄÐÅÏ¢ ¡£Ò»µ©·¢ËÍÁ˵ÚÒ»¸öÊý¾Ý°ü£¬½Å±¾¾Í»á½øÈëÎÞÏÞÑ­»·£¬ÆÚ´ýÀ´×ÔC2·þÎñÆ÷µÄÃüÁî ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.NewCore_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½NewCoreÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNewCore ¡£ NewCoreÊÇÒ»¸ö·Ç³£Ç¿´óµÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£NewCoreµÄºËÐÄÄ£¿éÊÇ´ÓC&C·þÎñÆ÷ÉÏÏÂÔØÏÂÀ´µÄ ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜÃüÁîÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»ú ¡£ Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆ棨Apache£©Èí¼þ»ù½ð»áÂôÁ¦Î¬»¤µÄÒ»¿îÓÃÓÚ´´½¨ÆóÒµ¼¶Java WebÓ¦ÓõĿªÔ´¿ò¼Ü ¡£ Apache Struts 2.3ÖÁ2.3.34°æ±¾Óë2.5ÖÁ2.5.16°æ±¾ÖдæÔÚÔ¶³ÌÃüÁîÖ´ÐЩ¶´ ¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÅäÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨Action Configuration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱÀûÓø鶴ִÐÐÈÎÒâOGNL±í´ïʽ ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_WEBÃüÁî×¢Èë¹¥»÷

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷ 

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú½øÐÐÃüÁî×¢Èë¹¥»÷ ¡£ WebÃüÁî×¢Èë¹¥»÷¾ÍÊÇWEBϵͳ¶ÔÓû§ÊäÈëµÄÊý¾ÝûÓнøÐÐÑϸñµÄ¹ýÂ˾ÍʹÓ㬴Ӷø¸øºÚ¿ÍÁôÏÂÁ˿ɳËÖ®»ú£¬¹¥»÷Õß¿ÉÒÔÔÚÌá½»µÄÊý¾ÝÖмÓÈëһЩϵͳÃüÁî»ñµÃ·þÎñÆ÷µÄÃô¸ÐÐÅÏ¢»òÕßÊý¾Ý ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino ¡£ NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬¹¦Ð§·Ç³£Ç¿´ó£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.Remcos_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemcos ¡£ RemcosÊÇÒ»¸ö¹¦Ð§Ç¿´óµÄÔ¶¿Ø£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£ 

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.Kortos_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKortos ¡£ KortosÊÇÒ»¸ö»ùÓÚAutoIT½Å±¾µÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£ 

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

HTTP_Malware_yty.Downloader_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£yty.downloaderÊÇÒ»¸öÏÂÔØ·¨Ê½£¬ÂôÁ¦¼ìË÷°üÂÞ¸½¼Ó¹¦Ð§µÄÄ£¿é/²å¼þ ¡£ ytyÊÇÒ»ÖÖеÄÄ£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬Ö÷Òª¹Ø×¢ÎļþÊÕ¼¯£¬½ØͼºÍ¼üÅ̼Ǽ ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

HTTP_Malware_yty_ÉÏ´«ÐÅÏ¢

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËyty£¬ÕýÔÚÉÏ´«ÐÅÏ¢ ¡£ ytyÊÇÒ»ÖÖеÄÄ£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬Ö÷Òª¹Ø×¢ÎļþÊÕ¼¯£¬½ØͼºÍ¼üÅ̼Ǽ ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú

ʼþÃû³Æ£º

HTTP_ľÂí_msfte(T-APT-02)_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËmsfte ¡£ msfteÊÇÒ»¸ö¹¦Ð§Ç¿´óµÄľÂí£¬Ö÷Òª¹¦Ð§ÓУº²å¼þ¼ÓÔØ¡¢ÉÏ´«²å¼þÊÕ¼¯µÄÎļþºÍ½ÓÊÕC2Ï·¢µÄÔ¶³Ì¿ØÖÆÃüÁî ¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

Å×Æú