2019-07-05

Ðû²¼Ê±¼ä 2019-07-06

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.Plurox_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅPluroxÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPlurox¡£

PluroxÊÇÒ»¸öÄ£¿é»¯µÄºóÃÅ£¬ÔËÐкóÏÂÔØÖîÈçÍÚ¿ó¡¢UPnP¡¢SMBµÈÖÖÖÖ²å¼þ¡£SMB²å¼þÀûÓÃÓÀºãÖ®À¶Â©¶´Á÷´«Plurox¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_ľÂí_Win.FelipeÇÔÃÜľÂí_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíWin32.FelipeÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFelipe¡£

FelipeÊÇÒ»¸öÇÔÃÜľÂí£¬ÔËÐкóÉÏ´«ÏµÍ³Ãô¸ÐÐÅÏ¢£¬²¢ÍµÈ¡ÊÜ¿ØÖ÷»úµÄÒøÐп¨ÐÅÏ¢µÈ¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

  

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_PowershellEmpire_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½EmpireµÄºóÃÅÄ£¿éÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËEmpireµÄºóÃÅÄ£¿é¡£

EmpireÊÇÒ»¿îÀàËÆMetasploitµÄÉøÍ¸²âÊÔ¿ò¼Ü£¬Ê¹ÓÃPowerShell½Å±¾×÷Ϊ¹¥»÷ÔØºÉ¡£¿ÉÒÔ¿ìËÙÔÚºóÆÚ²¿Êð©¶´ÀûÓÃÄ£¿é£¬ÄÚÖÃÄ£¿éÓмüÅ̼Ǽ¡¢Mimikatz¡¢ÈƹýUAC¡¢ÄÚÍøÉ¨ÃèµÈ¡£ÆäÄÚÖÃÁË»ùÓÚPowerShellµÄºóÃÅÄ£¿é£¬¹¦Ð§ÀàËÆÓÚMeterpreter¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

  

ʼþÃû³Æ£º

HTTP_Apache_Shiro_1.2.4_·´ÐòÁл¯Â©¶´

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃApache_Shiro·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

 

ÐÞ¸Äʼþ

  

ʼþÃû³Æ£º

TCP_ºóÃÅ_KG.Rat_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£

Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£

KuGou.RatÊÇÒ»¸öºóÃÅ£¬Á¬½ÓÔ¶³Ì·þÎñÆ÷£¬½ÓÊÜÖ´ÐкڿÍÖ¸Á¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷¡£ÊÔͼ»ñÈ¡Ãô¸Ð£¬Èç¼Ç¼°´¼üÐÅÏ¢£¬»ñÈ¡½¹µã´°¿ÚµÄ±êÌâ¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Gh0st.DHLAR_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.Ìì·£DDos_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅÌì·£¡£

Ìì·£ÊÇÒ»¸öDDoSƽ̨£¬ÔËÐк󣬿ÉÒÔ¶ÔÖ¸¶¨Ä¿±ê»úÆ÷ÌᳫDDoS¹¥»÷¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÁ¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPcStart,MyKingÊÇÒ»¸ö¹¦Ð§Ç¿´óµÄ¶àÖØ½©Ê¬ÍøÂ磬Õû¸ö½©Ê¬ÍøÂçÓÉbotnet.-1/0/1/2/3/4×é³É£¬botnet.0Ö§³ÅÁ˶àÊýÆäËû×Ó½©Ê¬ÍøÂçµÄ¹¹½¨¹ý³Ì£¬ÆäËû¸÷×ÔÓµÓжÀÁ¢µÄÉÏÁª¿ØÖƶË¡£Æä¹¦Ð§Óн©Ê¬ÍøÂç¡¢ÊðÀíÍøÂç¡¢ÍÚ¿óÍøÂ硣ͬʱʹÓÃÔ¶¿ØÄ¾Âí£¬ºÚ¿Í¿ÉÒÔÍêÈ«¿ØÖÆÊ§ÏݼÆËã»ú£¬¿ØÖÆÖ®ºó¿ÉÒÔ×öÈκÎÊÂÇ飬ÆäÖоÍÓÐÇÔÈ¡Îļþ£¬¼à¿ØÆÁÄ»£¬¼à¿ØÉãÏñÍ·£¬¼àÌýÂó¿Ë·ç¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÁ¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Â©¶´ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ½Å±¾´úÂ룬±»¶¨Ïòµ½Â©¶´ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£

Exploit KitÊÇ©¶´ÀûÓù¤¾ß°ü£¬Ô¤´ò°üÁ˰²×°·¨Ê½¡¢¿ØÖÆÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£Ò»°ãÀ´Ëµ£¬Exploit Kit»á°üÂÞһϵÁвîÒìµÄ©¶´ÀûÓôúÂë¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ½Å±¾»ò´úÂ룬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄÖÖÖÖ©¶´ÀûÓôúÂ룬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£

RigÊÇ2014Äê·ºÆðµÄÒ»¿îExploit Kit¼´Â©¶´ÀûÓù¤¾ß°ü£¬Ö÷ÒªÒÔJava£¬FlashºÍSilverlight©¶´ÎªÄ¿±ê¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú