2019-05-17

Ðû²¼Ê±¼ä 2019-05-17

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_ľÂí_PS.Unk.EB.Spreader

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPS.Unk.EB.Spreader¡£

PS.Unk.EB.SpreaderÊÇÒ»¸öpowershellľÂí£¬É¨ÃèÓÀºãÖ®À¶Â©¶´£¬²¢°ÑɨÃè½á¹û»Ø´«¸øC&C¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

HTTP_x-up-devcap-post-charset_ÇëÇó±àÂëÈƹý¹¥»÷

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWeb·þÎñÆ÷x-up-devcap-post-charset·Çutf-8ÇëÇó±àÂëÈƹý©¶´¹¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

HTTP_SQLiteManager_¶àÒ³ÃæXSS×¢È멶´[CVE-2012-5015]

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_SQLiteManager_¶àÒ³ÃæXSS×¢È멶´¹¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

TCP_SQLiteManager_Ŀ¼´©Ô½Â©¶´[CVE-2007-1232]

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTCP_SQLiteManager_Ŀ¼´©Ô½Â©¶´¹¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£

H-wormÊÇÒ»¸ö»ùÓÚVBSÓïÑԵĺóÃÅ£¬¹¦Ð§·Ç³£Ç¿´ó¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬·þÎñ¶ËΪʹÓÃVBS½Å±¾±àдµÄÈä³æ²¡¶¾£¬ÊÊÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ¶øÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agentͨ±¨Êý¾ÝµÄ·½Ê½£¬Ö÷ÒªÁ÷´«·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ñ¬È¾µÄUÅÌÁ÷´«,Èä³æʽµÄÁ÷´«»úÖÆ»áÐγɴóÁ¿µÄѬȾ¡£ÒòΪÆä¼ò½àÓÐЧµÄÔ¶¿Ø¹¦Ð§¡¢·ÇPE½Å±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÐ޸ĵÈÌØÐÔ,Ò»Ö±±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

HTTP_ľÂí_Win32.Andromeda_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£

AndromedaÊÇÒ»¸öÄ £¿é»¯µÄ½©Ê¬ÍøÂ磬ÔËÐÐÆڼ䣬»á´ÓC&C·þÎñÆ÷ÏÂÔØÖÖÖÖÄ £¿é¡£¾ßÓз´ÐéÄâ»úºÍ·´µ÷ÊԵĹ¦Ð§¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2017-3506/10271]

ʼþ¼¶±ð£º

¸ß¼¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÌᳫWeblogic wls-wsatÔ¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷µÄÐÐΪ¡£

Oracle Weblogic ServerÊÇÓ¦Ó÷¨Ê½·þÎñÆ÷¡£

Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾´æÔڸ鶴¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐÈÎÒâÃüÁî¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢Ë;«ÐĽṹµÄHTTP¶ñÒâÇëÇ󣬹¥»÷ÀֳɿÉÒÔ»ñÈ¡µ½·þÎñÆ÷µÄWebshell£¬½øÒ»²½¿ÉÒÔ»ñµÃÄ¿±ê·þÎñÆ÷µÄ¿ØÖÆȨ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

TCP_JavaRMI·´ÐòÁл¯_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CVE-2017-3241]

ʼþ¼¶±ð£º

Öм¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃTCP_JavaRMI·´ÐòÁл¯Ô¶³ÌÃüÁîÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´[CNVD-C-2019-48814]_sub1

ʼþ¼¶±ð£º

¸ß¼¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ʼþÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´[CNVD-C-2019-48814]_sub2

ʼþ¼¶±ð£º

¸ß¼¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú

 

ɾ³ýʼþ


ʼþÃû³Æ£º

HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´ÐЩ¶´2[CVE-2017-3506/10271]

ʼþ¼¶±ð£º

¸ß¼¶

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÌᳫWeblogic wls-wsatÔ¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷µÄÐÐΪ¡£

Oracle Weblogic ServerÊÇÓ¦Ó÷¨Ê½·þÎñÆ÷¡£

Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾´æÔڸ鶴¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐÈÎÒâÃüÁî¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢Ë;«ÐĽṹµÄHTTP¶ñÒâÇëÇ󣬹¥»÷ÀֳɿÉÒÔ»ñÈ¡µ½·þÎñÆ÷µÄWebshell£¬½øÒ»²½¿ÉÒÔ»ñµÃÄ¿±ê·þÎñÆ÷µÄ¿ØÖÆȨ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

Å×Æú