2019-06-18
Ðû²¼Ê±¼ä 2019-06-19ÐÂÔöʼþ
ʼþÃû³Æ£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´[CNVD-C-2019-48814/CVE-2019-2725] |
ʼþ¼¶±ð£º |
¸ß¼¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´Ì½²â[CNVD-C-2019-48814/CVE-2019-2725] |
ʼþ¼¶±ð£º |
¸ß¼¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_Coremail_ÅäÖÃÐÅϢй¶©¶´[CNVD-2019-16798] |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÕýÔÚÀûÓÃCoremail_ÅäÖÃÐÅϢй¶©¶´½øÐй¥»÷µÄÐÐΪ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_RigExploitKit_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Â©¶´ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ½Å±¾´úÂ룬±»¶¨Ïòµ½Â©¶´ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£ Exploit KitÊÇ©¶´ÀûÓù¤¾ß°ü£¬Ô¤´ò°üÁ˰²×°·¨Ê½¡¢¿ØÖÆÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£Ò»°ãÀ´Ëµ£¬Exploit Kit»á°üÂÞһϵÁвîÒìµÄ©¶´ÀûÓôúÂë¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ½Å±¾»ò´úÂ룬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄÖÖÖÖ©¶´ÀûÓôúÂ룬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£ RigÊÇ2014Äê·ºÆðµÄÒ»¿îExploit Kit¼´Â©¶´ÀûÓù¤¾ß°ü£¬Ö÷ÒªÒÔJava£¬FlashºÍSilverlight©¶´ÎªÄ¿±ê¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_jsp_string_byte±äÐÎ |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«»òÏÂÔØjspľÂí |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_watchbog_ÍÚ¿óľÂíÏÂÔØ |
ʼþ¼¶±ð£º |
¸ß¼¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô¶³ÌÖ´ÐÐÃüÁîÖаüÂÞÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2019-7238] |
ʼþ¼¶±ð£º |
¸ß¼¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
Nexus Repository ManagerÓÃÓڴMaven˽·þ£¬ÓÃÓÚ¹ÜÀí³ÂËߺÍÎĵµµÄÏîÄ¿¹ÜÀíÈí¼þ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º |
TCP_ºóÃÅ_njRat_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ njRATÊÇÒ»¸öC££ÓïÑÔ±àдµÄºóÃÅ£¬¹¦Ð§Ò쳣ǿ´ó£¬¿ÉÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷¡£Ä¿Ç°ÒÑ·¢ÏÖʹÓÃnjRAT¶ÔÖж«¹ú¼ÒÌᳫ¹¥»÷µÄ°¸Àý¡£Ö÷ÒªÕë¶ÔÄÜÔ´¡¢µçÐÅ¡¢Õþ¸®µÈÖØÒªÄ¿±ê¡£ njRAT¿ÉÒÔÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬Èç¼üÅ̼Ǽ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)Éú´æµÄÃÜÂë¡¢½¹µã´°¿Ú±êÌâµÈ£¬Ò²¿ÉÒÔ½ØÈ¡±»Ñ¬È¾»úÆ÷×ÀÃæ¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
TCP_ºóÃÅ_BoerÔ¶¿Ø_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
BoerÔ¶¿ØÊÇÒ»¿î¹úÄÚµÄÔ¶³Ì¿ØÖÆÈí¼þ£¬¿ÉÒÔ¶ÔÔ¶³ÌÖ÷»ú½øÐÐÈÎÒâ²Ù×÷¡£ ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹£¬Ò»°ãÇé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ©¶´È¡µÃÖ÷»úµÄ¿ØÖÆÈ¨ºó£¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë£¬Ö®ºó¾Í¿ÉÒÔ´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐзÃÎʶøÍêÈ«¿ØÖƸÃÖ÷»ú£¬ÔÚ¹ÜÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐÈÎÒⷨʽ¡¢·ÃÎÊÈÎÒâÎļþµÈÖÖÖÖ·Ç·¨²Ù×÷¡£Òò´ËľÂí·¨Ê½ÊÇÒ»ÖÖΣº¦¼«´óµÄ¶ñÒⷨʽ£¬Èç¹û·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½£¬ÔòÖ÷»ú¿Ï¶¨ÒѾÔâµ½ÁËÈëÇÖ£¬ÐèÒª¾¡¿ì½ÓÄÉ´ëÊ©¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
TCP_ºóÃÅ_VBS.H.Worm.Rat_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ H-wormÊÇÒ»¸ö»ùÓÚVBSÓïÑԵĺóÃÅ£¬¹¦Ð§·Ç³£Ç¿´ó¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬·þÎñ¶ËΪʹÓÃVBS½Å±¾±àдµÄÈ䳿²¡¶¾£¬ÊÊÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ¶øÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agentͨ±¨Êý¾ÝµÄ·½Ê½£¬Ö÷ÒªÁ÷´«·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ñ¬È¾µÄUÅÌÁ÷´«,Èä³æÊ½µÄÁ÷´«»úÖÆ»áÐγɴóÁ¿µÄѬȾ¡£ÒòΪÆä¼ò½àÓÐЧµÄÔ¶¿Ø¹¦Ð§¡¢·ÇPE½Å±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÐ޸ĵÈÌØÐÔ,Ò»Ö±±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
UDP_ºóÃÅ_Win32.ZeroAcess_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£ Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ Win32.ZeroAcessÊÇÒ»¸öºóÃÅ£¬ÔËÐкó£¬×¢ÈëÆäËû½ø³Ì¡£ÏÂÔØÆäËû²¡¶¾»òÕßÅäÖÃÐÅÏ¢»òÕßÄ£¿éµÈ»òÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£ Éϱ¨¸ÃʼþÓÐÁ½ÖÖ¿ÉÄÜ£¬Ò»ÊÇÔ´Ö÷»ú±»Ñ¬È¾ÁË£¬Á¬½ÓCC·þÎñÆ÷£»¶þÊÇZeroAcess·þÎñÆ÷¶Ëͨ¹ýshadanÊðÀí·½Ê½½øÐÐɨÃèÐÐΪ£¬Ö÷Òª¿´Ô´IPÊÇ·ñÊDZ¾µ¥ÔªµÄIPµØÖ·¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_Trojan.Win32.Rombertik_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíRombertik¡£
RombertikÊÇÒ»¸öÇÔÈ¡Ãô¸ÐÐÅÏ¢µÄľÂí£¬¾ßÓи߶ÈÅÓ´óµÄÌӱܼì²âºÍ·ÀÖ¹·ÖÎö¼¼Êõ£¬»¹Äܹ»É¾³ýÊܺ¦ÕßÓ²ÅÌÊý¾Ý£¬ÒÔʹ¼ÆËã»úÎÞ·¨Õý³£Ê¹Óá£ÔËÐкó°Ñ×ÔÉí×¢Èëµ½ä¯ÀÀÆ÷½ø³Ì£¬ÊÕ¼¯Óû§ä¯ÀÀWebÍøÕ¾Ê±µÄËùÓÐÐÅÏ¢ÒÔ¼°Óû§µÇ¼ƾ֤ºÍÆäËûÃô¸ÐÊý¾Ý¡£RombertikÖ÷Ҫͨ¹ýÓʼþÁ÷´«¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½ircBotÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£ ircBotÊÇ»ùÓÚircÐÒéµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úÆ÷¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_PHP_evalÒ»¾ä»°webshell |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHP evalÒ»¾ä»°webshellľÂí¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
TTP_ľÂíºóÃÅ_webshell_JSP_Ò»¾ä»°Ä¾Âí |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«jsp cmdСÂí¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾Âí |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ ¹¥»÷ÕßʵÑéÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ£¬Èç¹ûÉÏ´«Àֳɽ«Í¨¹ýÒ»¾ä»°Ä¾ÂíÁ¬½Ó¹¤¾ß¶Ô·þÎñÆ÷½øÐпØÖÆ¡£ |
¸üÐÂʱ¼ä£º |
20190618 |
ĬÈÏÐж¯£º |
Åׯú |
ɾ³ýʼþ
1. POP3_FOXMAILD_USER_Ô¶³Ì»º³åÇøÒç³ö©¶´ÀûÓÃ[CVE-2005-0635/0636]
2. FTP_ArGoSoft_DELE_Ô¶³Ì»º³åÇøÒç³ö©¶´ÀûÓÃ[CVE-2005-0696]
3. TCP_CA·þÎñÆ÷_GETCONFIGÔ¶³ÌÒç³ö©¶´ÀûÓÃ[CVE-2005-0581]
4. ICMP_ÀιÌÔ´IPµÄPING_FLOOD¹¥»÷
5. ICMP_PINGÖ÷»úÂþÑÜɨÃè