2018-08-31
Ðû²¼Ê±¼ä 2018-08-31ÐÂÔöʼþ
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_NavRat_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½NavRatÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNavRat¡£ NavRatÊÇÒ»¸öºóÃÅ£¬ÓÐÏÂÔØ¡¢ÉÏ´«¡¢Ö´ÐÐÃüÁîµÈ¹¦Ð§¡£ÓÐÖ¤¾ÝÏÔʾÊÇAPT×éÖ¯Group123¿ª·¢Ê¹Óᣠ|
¸üÐÂʱ¼ä£º |
20180831 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_Malware_BISKVIT_Á¬½Ó·þÎñÆ÷ |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½BISKVITÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBISKVIT¡£ BISKVITÊÇÒ»ÖÖÓÃC££±àдµÄ¶à×é¼þ¶ñÒâÈí¼þ¡£ÓÉÓÚBISKVITµÄÄ£¿é»¯ÌØÐÔ£¬ºÜÄÑ׼ȷȷ¶¨ÆäËùÓй¦Ð§£¬ÒòΪ×é¼þ½öÔÚ¹¥»÷ÕßµÄÖ¸µ¼Ï¼´Ê±ÏÂÔØºÍ¼ÓÔØ¡£ µ½Ä¿Ç°ÎªÖ¹£¬»ùÓÚÎÒÃÇÄܹ»»ñÈ¡µÄ×é¼þµÄ´úÂ룬´Ë¶ñÒâÈí¼þÄܹ»µ«²»ÏÞÓÚÒÔÏÂÄÚÈÝ£º ÏÂÔØÎļþºÍ×é¼þ Òþ²Ø/Ö´ÐÐÏÂÔØºÍµ±µØÎļþ ÏÂÔØ¶¯Ì¬ÅäÖÃÎļþ ¸üÐÂ×Ô¼º ɾ³ý×Ô¼º |
¸üÐÂʱ¼ä£º |
20180831 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
DNS_ºóÃÅ_Win32.Sluie(OilRig)_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½ºóÃÅSluieÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËSluie¡£ SluieÊÇÒ»¸öºóÃÅ£¬Í¨¹ýDNSÐÒéÓëÆäC&CͨÐÅ¡£ÓÐÖ¤¾ÝÏÔʾSluieºÍÒÁÀÊAPT×éÖ¯OilRigÓйء£ |
¸üÐÂʱ¼ä£º |
20180831 |
ĬÈÏÐж¯£º |
Åׯú |