2019-09-17
Ðû²¼Ê±¼ä 2019-09-17ÐÂÔöʼþ
ʼþÃû³Æ£º
TCP_ºóÃÅ_MSIL.BlackRat_Á¬½Ó
ʼþ¼¶±ð£º
Öм¶Ê¼þ
Äþ¾²ÀàÐÍ£º
ľÂíºóÃÅ
ʼþÃèÊö£º
¼ì²âµ½ºóÃÅÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBlackRat¡£
BlackRatÊÇÒ»¸ö»ùÓÚCSharpµÄÔ¶¿ØºóÃÅ£¬ÔËÐк󣬿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£
¸üÐÂʱ¼ä£º
20190917
ĬÈÏÐж¯£º
Åׯú
ʼþÃû³Æ£º
HTTP_ľÂíºóÃÅ_webshell_¹ÜÀí¹¤¾ß_asp¿ØÖÆÃüÁî
ʼþ¼¶±ð£º
Öм¶Ê¼þ
Äþ¾²ÀàÐÍ£º
ľÂíºóÃÅ
ʼþÃèÊö£º
¸Ãʼþ±íÃ÷Ô´IPµØÖ·Ö÷»úÉϵÄwebshell¹ÜÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö¿ØÖÆÃüÁî¡£
webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£
¸üÐÂʱ¼ä£º
20190917
ĬÈÏÐж¯£º
ͨ¹ý
ʼþÃû³Æ£º
ICMP_hansËíµÀ_Á¬½Ó
ʼþ¼¶±ð£º
Öм¶Ê¼þ
Äþ¾²ÀàÐÍ£º
¿ÉÒÉÐÐΪ
ʼþÃèÊö£º
hans icmpËíµÀÁ¬½Ó¡£
¸üÐÂʱ¼ä£º
20190917
ĬÈÏÐж¯£º
Åׯú
ÐÞ¸Äʼþ
ʼþÃû³Æ£º
HTTP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_Á¬½Ó
ʼþ¼¶±ð£º
Öм¶Ê¼þ
Äþ¾²ÀàÐÍ£º
ľÂíºóÃÅ
ʼþÃèÊö£º
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter¡£
BitterÊÇÒ»¸ö¹¦Ð§·Ç³£Ç¿´óµÄºóÃÅ£¬ÔËÐк󣬿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£
¸üÐÂʱ¼ä£º
20190917
ĬÈÏÐж¯£º
Åׯú