2018-12-21

Ðû²¼Ê±¼ä 2018-12-21

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_assert±äÁ¿Ìæ»»phpСÂí_ÉÏ´«

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅľÂí½Å±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

HTTP_chr()º¯Êý×Öĸת»»phpСÂí_ÉÏ´«

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅľÂí½Å±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

HTTP_ÎÞ×ÖĸÐÍphpСÂí_ÉÏ´«

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅľÂí½Å±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

TCP_ºóÃÅ_Gh0st.feedckkfy_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0st.feedckkfy¡£

Gh0st.feedckkfyÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ¡£ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.IndSocket_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËIndSocket¡£

IndSocketÊÇÒ»¸ö¹¦Ð§Ç¿´óµÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

HTTP_Ŀ¼±éÀú[../]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·ÊÔͼͨ¹ý..À´·Ç·¨·ÃÎÊÄ¿µÄIPµØÖ·Ö÷»úÎļþ¡£Èç¹ûʹÓöñÒâµÄ²ÎÊýÌá½»·ÃÎÊ£¬¿ÉÄÜ»áÔì³ÉÐÅϢй©¡¢¾Ü¾ø·þÎñµÈΣº¦·¢Éú¡£

Ŀ¼±éÀú¹¥»÷µÄÄ¿±êͨ³£ÊÇûÓжԿͻ§¶ËÇëÇóµÄÎļþ×÷Êʵ±µÄ·¾¶ÑéÖ¤µÄweb£¬»òÕßwebÓ¦Óã¬ÒÔ¼°ftp·þÎñ

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_jspÒ»¾ä»°_ÉÏ´«ºóÃÅ·¨Ê½

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_Malware_KardonLoader_Á¬½Ó·þÎñÆ÷

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Kardon LoaderÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKardon Loader¡£

Kardon LoaderÊÇÒ»¸öÈ«¹¦Ð§µÄÏÂÔØÆ÷£¬¿ÉÒÔÏÂÔØºÍ°²×°ÆäËû¶ñÒâÈí¼þ¡£ÀýÈç£¬ÒøÐÐľÂí/ƾ֤ÇÔÈ¡Èí¼þµÈ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú



ʼþÃû³Æ£º

TCP_ºóÃÅ_njRat±äÖÖ_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËnjRat±äÖÖ¡£

njRatÊÇÒ»¸öCSharpÓïÑÔ±àдµÄºóÃÅ£¬¹¦Ð§Ò쳣ǿ´ó£¬¿ÉÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷¡£

¿ÉÒÔÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬Èç¼üÅ̼Ǽ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)Éú´æµÄÃÜÂë¡¢½¹µã´°¿Ú±êÌâµÈ¡£Ä¿Ç°ÒѾ­·ºÆðºÜ¶ànjRat±äÖÖ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

Åׯú