2019-09-24

Ðû²¼Ê±¼ä 2019-09-24

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_·ºÎ¢OA9.0_Ô¶³Ì´úÂëÖ´ÐЩ¶´

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_·ºÎ¢OA9.0_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú










ʼþÃû³Æ£º

TCP_MS_Ô¶³Ì×ÀÃæRdpÎÞÉí·ÝÑéÖ¤µÇ½_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·µÄÔÚʵÑéÒԽϵÍÄþ¾²ÐÔ»òÎÞÃÜÂëÐÎʽÁ¬½ÓÄ¿µÄIPÖ÷»úµÄÔ¶³Ì×ÀÃæ¡£Ô´IPÖ÷»ú¿ÉÄÜ´æÔÚ¶ñÒâɨÃè»ò¹¥»÷ÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

ͨ¹ý











ʼþÃû³Æ£º

HTTP_fastjson-1.2.60_Ô¶³Ì´úÂëÖ´ÐÐ

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_fastjson-1.2.60_Ô¶³Ì´úÂëÖ´Ðй¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú











ʼþÃû³Æ£º

HTTP_fastjson-1.2.61_Ô¶³Ì´úÂëÖ´ÐÐ

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_fastjson-1.2.61_Ô¶³Ì´úÂëÖ´Ðй¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú












ʼþÃû³Æ£º

HTTP_websphere_ÈÎÒâÎļþ¶ÁÈ¡

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_websphere_ÈÎÒâÎļþ¶ÁÈ¡¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú









ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_Malware_yty.Downloader_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£yty.downloaderÊÇÒ»¸öÏÂÔØ·¨Ê½ £¬ÂôÁ¦¼ìË÷°üÂÞ¸½¼Ó¹¦Ð§µÄÄ£¿é/²å¼þ¡£

ytyÊÇÒ»ÖÖеÄÄ£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü £¬Ö÷Òª¹Ø×¢ÎļþÊÕ¼¯ £¬½ØÍ¼ºÍ¼üÅ̼Ǽ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

TCP_ºóÃÅ_Gh0st.DHLAR_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ £¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£

H-wormÊÇÒ»¸ö»ùÓÚVBSÓïÑԵĺóÃÅ £¬¹¦Ð§·Ç³£Ç¿´ó¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂë £¬·þÎñ¶ËΪʹÓÃVBS½Å±¾±àдµÄÈ䳿²¡¶¾ £¬ÊÊÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ¶øÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agentͨ±¨Êý¾ÝµÄ·½Ê½ £¬Ö÷ÒªÁ÷´«·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ñ¬È¾µÄUÅÌÁ÷´«,Èä³æÊ½µÄÁ÷´«»úÖÆ»áÐγɴóÁ¿µÄѬȾ¡£ÒòΪÆä¼ò½àÓÐЧµÄÔ¶¿Ø¹¦Ð§¡¢·ÇPE½Å±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÐ޸ĵÈÌØÐÔ,Ò»Ö±±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.OceanLotus(º£Á«»¨)_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅOceanLotus¡£

OceanLotusÊÇÒ»¸ö¹¦Ð§Ç¿´óµÄºóÃÅ £¬Ö÷Ҫͨ¹ýÓʼþÁ÷´«¡£OceanLotusÔËÐкó £¬»áʵÑé»ñÈ¡Ãô¸ÐÐÅÏ¢ £¬Ò²¿ÉÖ´ÐÐC&C·µ»ØÖ¸Áî £¬È¥ÏÂÔØÆäËûºóÃÅ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

HTTP_Joomla_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2015-8562]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÊÔͼÀûÓÃJoomlaÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ

Joomla!ÊÇÒ»Ì×ÔÚ¹úÍâÏ൱֪ÃûµÄÄÚÈݹÜÀíϵͳ¡£Joomla!ÊÇʹÓÃPHPÓïÑÔ¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ £¬¿ÉÒÔÔÚLinux¡¢ Windows¡¢MacOSXµÈÖÖÖÖ²îÒìµÄƽ̨ÉÏÖ´ÐС£

Joomla!¶ÔÓÚ´æ´¢ÔÚÊý¾Ý¿âÖеÄ×Ö·û´®Ã»ÓнøÐÐÏàÓ¦µÄУÑé £¬¹¥»÷Õß¿ÉÒÔ½«user-agentºÍx-forwarded-forµÄÄÚÈÝдÈësessionÖÐ £¬Ö®ºó½«sessionÄÚÈÝдÈëÊý¾Ý¿â £¬²¢ÔËÓÃËÄ×Ö½Ú×Ö·û½Ø¶Ï £¬Ê¹µÃдÈëµÄsession¿ÉÒÔ±»Àֳɷ´ÐòÁл¯¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_china_chopper_20160620_php¿ØÖÆÃüÁî

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃÖйú²Ëµ¶china chopper 160620°æ±¾Á¬½ÓľÂíºóÃŵÄÐÐΪ¡£

Öйú²Ëµ¶china chopperÊdz£ÓõÄÒ»¿îwebshellÁ¬½Ó¹¤¾ß £¬ºÚ¿Í¾­³£Ê¹ÓÃÕâ¿î¹¤¾ßͨ¹ýÔ¶³ÌϵͳµÄľÂíºóÃÅ¿ØÖÆÔ¶³Ìϵͳ¡£

¸üÐÂʱ¼ä£º

20190924

ĬÈÏÐж¯£º

Åׯú