2018-08-23
°ä²¼¹¦·ò 2018-08-23ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ľÂíºóÃÅ_DMShell++_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½DMShell++ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDMShell++¡£¡£ DMShell ++ÊÇÒ»¸öÓÃPowerShell±àдµÄºóÃÅ·¨Ê½¡£¡£µ±DMShell++ºÍ·þÎñÆ÷³ÉÁ¢TCPÏνӺó£¬Ê×ÏÈŲÓÃSendLoginInfoº¯Êý£¬¸Ãº¯ÊýÒÔTOKEN | * | IP ADDRESS | * | WINDOWS VERSION | * | USER NAMEµÄ´ó¾ÖÏòC2·þÎñÆ÷·¢ËÍÓйØÏµÍ³µÄÐÅÏ¢¡£¡£Ò»µ©·¢ËÍÁ˵ÚÒ»¸öÊý¾Ý°ü£¬¾ç±¾¾Í»á½øÈëÎÞÏÞÑ»·£¬ÆÚ´ýÀ´×ÔC2·þÎñÆ÷µÄºÅÁî¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_Win32.NewCore_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½NewCoreÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNewCore¡£¡£ NewCoreÊÇÒ»¸ö¼«¶È׳´óµÄºóÃÅ£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£NewCoreµÄÖ÷ÌâÄ£¿£¿£¿éÊÇ´ÓC&C·þÎñÆ÷¸ßµÍÔØÏÂÀ´µÄ¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776] |
|
ÊÂÎñ¼¶±ð£º£º£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£ Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áÕÆ¹ÜÊØ»¤µÄÒ»¿îÓÃÓÚ´´½¨ÆóÒµ¼¶Java WebÀûÓõĿªÔ´¿ò¼Ü¡£¡£ Apache Struts 2.3ÖÁ2.3.34°æ±¾Óë2.5ÖÁ2.5.16°æ±¾ÖдæÔÚÔ¶³ÌºÅÁîÖ´Ðзì϶¡£¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÅäÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨Action Configuration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱÀûÓø÷ì϶ִÐÐËÁÒâOGNL±í°×ʽ¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_WEBºÅÁî×¢Èë¹¥»÷ |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
CGI¹¥»÷ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú½øÐкÅÁî×¢Èë¹¥»÷¡£¡£ WebºÅÁî×¢Èë¹¥»÷¾ÍÊÇWEBϵͳ¶ÔÓû§ÊäÈëµÄÊý¾ÝûÓнøÐÐÑϸñµÄ¹ýÂ˾ÍʹÓ㬴Ӷø¸øºÚ¿ÍÁôÏÂÁ˿ɳËÖ®»ú£¬¹¥»÷ÕßÄܹ»ÔÚÌá½»µÄÊý¾ÝÖвÎÓëһЩϵͳºÅÁî»ñµÃ·þÎñÆ÷µÄÃô¸ÐÐÅÏ¢»òÕßÊý¾Ý¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_ºóÃÅ_Win32.Neutrino_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£¡£ NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬ְÄܼ«¶È׳´ó£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_Win32.Remcos_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemcos¡£¡£ RemcosÊÇÒ»¸öÖ°ÄÜ׳´óµÄÔ¶¿Ø£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_Win32.Kortos_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKortos¡£¡£ KortosÊÇÒ»¸ö»ùÓÚAutoIT¾ç±¾µÄºóÃÅ£¬ÔËÐкó¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_Malware_yty.Downloader_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£yty.downloaderÊÇÒ»¸öÏÂÔØ·¨Ê½£¬ÕƹܼìË÷Ô̺¬¸½¼ÓÖ°ÄܵÄÄ£¿£¿£¿é/²å¼þ¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_Malware_yty_ÉÏ´«ÐÅÏ¢ |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËyty£¬ÕýÔÚÉÏ´«ÐÅÏ¢¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_ľÂí_msfte(T-APT-02)_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËmsfte¡£¡£ msfteÊÇÒ»¸öÖ°ÄÜ׳´óµÄľÂí£¬ÖØÒªÖ°ÄÜÓУº£º£º²å¼þ¼ÓÔØ¡¢ÉÏ´«²å¼þÍøÂçµÄÎļþºÍ½Ó¹ÜC2Ï·¢µÄÔ¶³Ì½ÚÖÆºÅÁî¡£¡£ |
|
¸üй¦·ò£º£º£º |
20180823 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |


¾©¹«Íø°²±¸11010802024551ºÅ