2018-08-23

°ä²¼¹¦·ò 2018-08-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

TCP_ľÂíºóÃÅ_DMShell++_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½DMShell++ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDMShell++¡£¡£ DMShell ++ÊÇÒ»¸öÓÃPowerShell±àдµÄºóÃÅ·¨Ê½¡£¡£µ±DMShell++ºÍ·þÎñÆ÷³ÉÁ¢TCPÏνӺó£¬Ê×ÏÈŲÓÃSendLoginInfoº¯Êý£¬¸Ãº¯ÊýÒÔTOKEN | * | IP ADDRESS | * | WINDOWS VERSION | * | USER NAMEµÄ´ó¾ÖÏòC2·þÎñÆ÷·¢ËÍÓйØÏµÍ³µÄÐÅÏ¢¡£¡£Ò»µ©·¢ËÍÁ˵ÚÒ»¸öÊý¾Ý°ü£¬¾ç±¾¾Í»á½øÈëÎÞÏÞÑ­»·£¬ÆÚ´ýÀ´×ÔC2·þÎñÆ÷µÄºÅÁî¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_Win32.NewCore_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½NewCoreÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNewCore¡£¡£ NewCoreÊÇÒ»¸ö¼«¶È׳´óµÄºóÃÅ£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£NewCoreµÄÖ÷ÌâÄ£¿£¿£¿éÊÇ´ÓC&C·þÎñÆ÷¸ßµÍÔØÏÂÀ´µÄ¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776]

ÊÂÎñ¼¶±ð£º£º£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£ Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áÕÆ¹ÜÊØ»¤µÄÒ»¿îÓÃÓÚ´´½¨ÆóÒµ¼¶Java WebÀûÓõĿªÔ´¿ò¼Ü¡£¡£ Apache Struts 2.3ÖÁ2.3.34°æ±¾Óë2.5ÖÁ2.5.16°æ±¾ÖдæÔÚÔ¶³ÌºÅÁîÖ´Ðзì϶¡£¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÅäÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨Action Configuration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱÀûÓø÷ì϶ִÐÐËÁÒâOGNL±í°×ʽ¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

HTTP_WEBºÅÁî×¢Èë¹¥»÷

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

CGI¹¥»÷ 

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú½øÐкÅÁî×¢Èë¹¥»÷¡£¡£ WebºÅÁî×¢Èë¹¥»÷¾ÍÊÇWEBϵͳ¶ÔÓû§ÊäÈëµÄÊý¾ÝûÓнøÐÐÑϸñµÄ¹ýÂ˾ÍʹÓ㬴Ӷø¸øºÚ¿ÍÁôÏÂÁ˿ɳËÖ®»ú£¬¹¥»÷ÕßÄܹ»ÔÚÌá½»µÄÊý¾ÝÖвÎÓëһЩϵͳºÅÁî»ñµÃ·þÎñÆ÷µÄÃô¸ÐÐÅÏ¢»òÕßÊý¾Ý¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

HTTP_ºóÃÅ_Win32.Neutrino_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£¡£ NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬ְÄܼ«¶È׳´ó£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_Win32.Remcos_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemcos¡£¡£ RemcosÊÇÒ»¸öÖ°ÄÜ׳´óµÄÔ¶¿Ø£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£ 

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_Win32.Kortos_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKortos¡£¡£ KortosÊÇÒ»¸ö»ùÓÚAutoIT¾ç±¾µÄºóÃÅ£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£ 

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

HTTP_Malware_yty.Downloader_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£yty.downloaderÊÇÒ»¸öÏÂÔØ·¨Ê½£¬ÕƹܼìË÷Ô̺¬¸½¼ÓÖ°ÄܵÄÄ£¿£¿£¿é/²å¼þ¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

HTTP_Malware_yty_ÉÏ´«ÐÅÏ¢

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËyty£¬ÕýÔÚÉÏ´«ÐÅÏ¢¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂí_msfte(T-APT-02)_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËmsfte¡£¡£ msfteÊÇÒ»¸öÖ°ÄÜ׳´óµÄľÂí£¬ÖØÒªÖ°ÄÜÓУº£º£º²å¼þ¼ÓÔØ¡¢ÉÏ´«²å¼þÍøÂçµÄÎļþºÍ½Ó¹ÜC2Ï·¢µÄÔ¶³Ì½ÚÖÆºÅÁî¡£¡£

¸üй¦·ò£º£º£º

20180823

ĬÈÏ×÷Ϊ£º£º£º

Åׯú