2020-06-16
Ðû²¼Ê±¼ä 2020-06-16ÐÂÔöʼþ
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike Éú³ÉµÄ ºóÃÅpowershellÃüÁî ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellÃüÁî¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úÆ÷£¬²¢½øÐкáÏòÒÆ¶¯¡£ CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÍ¸¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢µöÓã¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£¸Ã¹¤¾ß¼¸ºõÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ°®¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
HTTP_ľÂí_APT_Andariel_Proto_Module_Á¬½ÓC2·þÎñÆ÷ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£ Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻÖ÷ÒªÂôÁ¦¶ÔÍâ½øÐоüÊ»¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄÖÖÖÖÐÅÏ¢£¬°üÂÞMACµØÖ·¡¢¼ÆËã»úÃû³Æ¡¢°²×°µÄÈí¼þµÈ¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
HTTP_Ransomware_LockyÀÕË÷²¡¶¾Á¬½ÓC2·þÎñÆ÷ |
Äþ¾²ÀàÐÍ£º |
È䳿²¡¶¾ |
ʼþÃèÊö£º |
¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£ LockyÀÕË÷²¡¶¾£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐͽøÐмÓÃÜ£¬¼ÓÃܳÉ".lock"Îļþ£¬Í¬Ê±ÔÚÿ¸ö´æÔÚ¼ÓÃÜÎļþµÄĿ¼ÏÂÊÍ·ÅÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáʾÎļþ£¬Ò»°ãÀûÓÃÀ¬»øÓʼþ½øÐÐÁ÷´«£¬ÊÇÊ×Àý¾ßÓÐÖÐÎÄÌáʾµÄ±ÈÌØ±ÒÀÕË÷Èí¼þ¡£LockyÁ¬½ÓC2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÇëÇó¼ÓÃܵĹ«Ô¿¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
HTTP_ÆëÖεﱤ»ú_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CNVD-2019-20835] |
Äþ¾²ÀàÐÍ£º |
×¢Èë¹¥»÷ |
ʼþÃèÊö£º |
¼ì²âµ½ÊÔͼͨÆëÖÎÔËάµï±¤»ú·þÎñ¶ËµÄÃüÁî×¢Èë©¶´½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâÃüÁî¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶©¶´ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶©¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º |
TCP_ºóÃÅ_DDoS.Win32.Nitol_Á¬½Ó |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ DDoS.Win32.NitolÊǽüÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£ DDoS.Win32.NitolÁ¬½ÓÔ¶³Ì·þÎñÆ÷£¬½ÓÊÕºÚ¿ÍÖ¸ÁÏòÄ¿±êÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úÆ÷¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
TCP_ľÂí_CoinMiner_ʵÑéÁ¬½Ó¿ó³Ø |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
TCP_ľÂí_CoinMiner_Á¬½Ó¿ó³ØÀÖ³É |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ʼþÃû³Æ£º |
TCP_±ùЫ_asp_webshell_ÉÏ´« |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£ |
¸üÐÂʱ¼ä£º |
20200616 |