2020-06-16

Ðû²¼Ê±¼ä 2020-06-16

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike Éú³ÉµÄ ºóÃÅpowershellÃüÁî ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellÃüÁî¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úÆ÷£¬²¢½øÐкáÏòÒÆ¶¯¡£

CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÍ¸¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢µöÓã¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£¸Ã¹¤¾ß¼¸ºõÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ°®¡£

¸üÐÂʱ¼ä£º

20200616














ʼþÃû³Æ£º

HTTP_ľÂí_APT_Andariel_Proto_Module_Á¬½ÓC2·þÎñÆ÷

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£

Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻÖ÷ÒªÂôÁ¦¶ÔÍâ½øÐоüÊ»¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄÖÖÖÖÐÅÏ¢£¬°üÂÞMACµØÖ·¡¢¼ÆËã»úÃû³Æ¡¢°²×°µÄÈí¼þµÈ¡£

¸üÐÂʱ¼ä£º

20200616











ʼþÃû³Æ£º

HTTP_Ransomware_LockyÀÕË÷²¡¶¾Á¬½ÓC2·þÎñÆ÷

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö£º

¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£

LockyÀÕË÷²¡¶¾£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐͽøÐмÓÃÜ£¬¼ÓÃܳÉ".lock"Îļþ£¬Í¬Ê±ÔÚÿ¸ö´æÔÚ¼ÓÃÜÎļþµÄĿ¼ÏÂÊÍ·ÅÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáʾÎļþ£¬Ò»°ãÀûÓÃÀ¬»øÓʼþ½øÐÐÁ÷´«£¬ÊÇÊ×Àý¾ßÓÐÖÐÎÄÌáʾµÄ±ÈÌØ±ÒÀÕË÷Èí¼þ¡£LockyÁ¬½ÓC2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÇëÇó¼ÓÃܵĹ«Ô¿¡£

¸üÐÂʱ¼ä£º

20200616













ʼþÃû³Æ£º

HTTP_ÆëÖεﱤ»ú_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CNVD-2019-20835]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½ÊÔͼͨÆëÖÎÔËάµï±¤»ú·þÎñ¶ËµÄÃüÁî×¢Èë©¶´½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâÃüÁî¡£

¸üÐÂʱ¼ä£º

20200616








ʼþÃû³Æ£º

TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶©¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20200616









ÐÞ¸Äʼþ



ʼþÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£

DDoS.Win32.NitolÊǽüÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£

DDoS.Win32.NitolÁ¬½ÓÔ¶³Ì·þÎñÆ÷£¬½ÓÊÕºÚ¿ÍÖ¸ÁÏòÄ¿±êÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úÆ÷¡£

¸üÐÂʱ¼ä£º

20200616










ʼþÃû³Æ£º

TCP_ľÂí_CoinMiner_ʵÑéÁ¬½Ó¿ó³Ø

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£

¸üÐÂʱ¼ä£º

20200616









ʼþÃû³Æ£º

TCP_ľÂí_CoinMiner_Á¬½Ó¿ó³ØÀÖ³É

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£

¸üÐÂʱ¼ä£º

20200616









ʼþÃû³Æ£º

TCP_±ùЫ_asp_webshell_ÉÏ´«

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£

¸üÐÂʱ¼ä£º

20200616