2018-11-23

°ä²¼¹¦·ò 2018-11-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_TrickBot.Pwgrab_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£¡£¡£¡£¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£¡£¡£¡£¡£TrickbotÐÂÔö³¤ÁËÒ»¸öÇÔÃÜÄ£¿£¿£¿éPwgrab£¬£¬£¬Äܹ»ÇÔÈ¡Ö÷Á÷ä¯ÀÀÆ÷ÈçIE¡¢¡¢Firefox¡¢¡¢Chrome¡¢¡¢Edge±£ÁôµÄÕ˺ÅÃÜÂë¼°CookiesµÈÊý¾Ý¡£¡£¡£¡£¡£»£»¹Äܹ»ÇÔÈ¡Outlook¡¢¡¢FileZilla¡¢¡¢WinSCPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë.

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ÓijæÄ¾Âí_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÓijæÄ¾Âí¡£¡£¡£¡£¡£ ÓijæÄ¾Âíͨ³£ÒÔµÁ°æÏµÍ³¡¢¡¢¼Ù×°¼¤»î¹¤¾ß¡¢¡¢°ó¸¿Íâ¹Ò¼°ÆÆ½âÈí¼þµÈ·½Ê½Ï°È¾Óû§»úе¡£¡£¡£¡£¡£Óû§Ò»µ©ÖÐÕУ¬£¬£¬±ã»á±»´Û¸Ää¯ÀÀÆ÷Ö÷Ò³£¬£¬£¬²¢±»¾²Ä¬×°ÖÃÍÆ¹ã·¨Ê½»òÇÔÃÜľÂí

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Muhstik.Scaner_Report_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik¡£¡£¡£¡£¡£ Linux.MuhstikÊÇÒ»¸öÀàLinuxϵͳϵÄIot½©Ê¬ÍøÂ磬£¬£¬ÀûÓø÷Àà·ì϶ÈçDrupa½øÐд«²¼£¬£¬£¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½£¬£¬£¬ÈçÍÚ¿óµÈ¡£¡£¡£¡£¡£»£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£¡£¡£¡£MuhstikÐÂÔö³¤ÁËÕë¶Ôphpmyadmin·þÎñÆ÷µÄɨÃèÄ£¿£¿£¿é£¬£¬£¬·¢ÏÖ·ì϶£¬£¬£¬¼´°Ñurl»ã±¨¸ø×Ô¼ºµÄC&C·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_UEditor±à×ëÆ÷ËÁÒâÎļþÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃUEditor±à×ëÆ÷µÄcontroller.ashxÒ³ÃæÉÏ´«Îļþ£¬£¬£¬ UEditorÊÇÓɰٶÈWEBǰ¶ËÑз¢²¿¿ª·¢µÄËù¼û¼´ËùµÃµÄ¿ªÔ´¸»Îı¾±à×ëÆ÷£¬£¬£¬¸ÃÒ³Ãæ´æÔÚÒ»¸öÉÏ´«ËÁÒâÎļþµÄ·ì϶£¬£¬£¬¹¥»÷Õßͨ¹ýαÔìǰ׺ºÏ·¨µÄÎļþÃû£¬£¬£¬ÖÐÑëÔö³¤½Ø¶Ï·ûºÅ£¬£¬£¬Ê¹µÃËÁÒâÎļþ¾ù¿ÉÉÏ´«

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_Apache_Commons_Fileupload_·´ÐòÁл¯·ì϶[CVE-2016-1000031]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃApache_Commons_Fileupload_·´ÐòÁл¯·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.Muhstik_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik¡£¡£¡£¡£¡£ Linux.MuhstikÊÇÒ»¸öLinuxϵͳϵĽ©Ê¬ÍøÂ磬£¬£¬Ê¹ÓÃÁ˸÷Àà·ì϶ÈçDrupal·ì϶½øÐд«²¼£¬£¬£¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½£¬£¬£¬ÈçÍÚ¿óµÈ¡£¡£¡£¡£¡£»£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ľÂí_Win32.TrickBot_NetworkCollectorModule

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£¡£¡£¡£¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£¡£¡£¡£¡£TrickbotÒøÐÐľÂíÖÐÔ̺¬Network Collector Module£¬£¬£¬¸ÃÄ£¿£¿£¿éÄܹ»ÍøÂçÓû§ÐÅÏ¢ÉÏ´«ÖÁ·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú