2019-07-05

Ðû²¼Ê±¼ä 2019-07-06

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.Plurox_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅPluroxÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPlurox¡£

PluroxÊÇÒ»¸öÄ£¿é»¯µÄºóÃÅ £¬ÔËÐкóÏÂÔØÖîÈçÍÚ¿ó¡¢UPnP¡¢SMBµÈÖÖÖÖ²å¼þ¡£SMB²å¼þÀûÓÃÓÀºãÖ®À¶Â©¶´Á÷´«Plurox¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_ľÂí_Win.FelipeÇÔÃÜľÂí_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíWin32.FelipeÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFelipe¡£

FelipeÊÇÒ»¸öÇÔÃÜľÂí £¬ÔËÐкóÉÏ´«ÏµÍ³Ãô¸ÐÐÅÏ¢ £¬²¢ÍµÈ¡ÊÜ¿ØÖ÷»úµÄÒøÐп¨ÐÅÏ¢µÈ¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

  

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_PowershellEmpire_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½EmpireµÄºóÃÅÄ£¿éÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËEmpireµÄºóÃÅÄ£¿é¡£

EmpireÊÇÒ»¿îÀàËÆMetasploitµÄÉøÍ¸²âÊÔ¿ò¼Ü £¬Ê¹ÓÃPowerShell½Å±¾×÷Ϊ¹¥»÷ÔØºÉ¡£¿ÉÒÔ¿ìËÙÔÚºóÆÚ²¿Êð©¶´ÀûÓÃÄ£¿é £¬ÄÚÖÃÄ£¿éÓмüÅ̼Ǽ¡¢Mimikatz¡¢ÈƹýUAC¡¢ÄÚÍøÉ¨ÃèµÈ¡£ÆäÄÚÖÃÁË»ùÓÚPowerShellµÄºóÃÅÄ£¿é £¬¹¦Ð§ÀàËÆÓÚMeterpreter¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

  

ʼþÃû³Æ£º

HTTP_Apache_Shiro_1.2.4_·´ÐòÁл¯Â©¶´

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃApache_Shiro·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

 

ÐÞ¸Äʼþ

  

ʼþÃû³Æ£º

TCP_ºóÃÅ_KG.Rat_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£

Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£

KuGou.RatÊÇÒ»¸öºóÃÅ £¬Á¬½ÓÔ¶³Ì·þÎñÆ÷ £¬½ÓÊÜÖ´ÐкڿÍÖ¸Áî £¬¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷¡£ÊÔͼ»ñÈ¡Ãô¸Ð £¬Èç¼Ç¼°´¼üÐÅÏ¢ £¬»ñÈ¡½¹µã´°¿ÚµÄ±êÌâ¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Gh0st.DHLAR_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ £¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.Ìì·£DDos_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅÌì·£¡£

Ìì·£ÊÇÒ»¸öDDoSƽ̨ £¬ÔËÐкó £¬¿ÉÒÔ¶ÔÖ¸¶¨Ä¿±ê»úÆ÷ÌᳫDDoS¹¥»÷¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÁ¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPcStart,MyKingÊÇÒ»¸ö¹¦Ð§Ç¿´óµÄ¶àÖØ½©Ê¬ÍøÂç £¬Õû¸ö½©Ê¬ÍøÂçÓÉbotnet.-1/0/1/2/3/4×é³É £¬botnet.0Ö§³ÅÁ˶àÊýÆäËû×Ó½©Ê¬ÍøÂçµÄ¹¹½¨¹ý³Ì £¬ÆäËû¸÷×ÔÓµÓжÀÁ¢µÄÉÏÁª¿ØÖƶË¡£Æä¹¦Ð§Óн©Ê¬ÍøÂç¡¢ÊðÀíÍøÂç¡¢ÍÚ¿óÍøÂ硣ͬʱʹÓÃÔ¶¿ØÄ¾Âí £¬ºÚ¿Í¿ÉÒÔÍêÈ«¿ØÖÆÊ§ÏݼÆËã»ú £¬¿ØÖÆÖ®ºó¿ÉÒÔ×öÈκÎÊÂÇé £¬ÆäÖоÍÓÐÇÔÈ¡Îļþ £¬¼à¿ØÆÁÄ» £¬¼à¿ØÉãÏñÍ· £¬¼àÌýÂó¿Ë·ç¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÁ¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Â©¶´ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ £¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ½Å±¾´úÂë £¬±»¶¨Ïòµ½Â©¶´ÀûÓù¤¾ß°üRigµÄÒ³Ãæ £¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£

Exploit KitÊÇ©¶´ÀûÓù¤¾ß°ü £¬Ô¤´ò°üÁ˰²×°·¨Ê½¡¢¿ØÖÆÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£Ò»°ãÀ´Ëµ £¬Exploit Kit»á°üÂÞһϵÁвîÒìµÄ©¶´ÀûÓôúÂë¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ½Å±¾»ò´úÂë £¬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄÖÖÖÖ©¶´ÀûÓôúÂë £¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£

RigÊÇ2014Äê·ºÆðµÄÒ»¿îExploit Kit¼´Â©¶´ÀûÓù¤¾ß°ü £¬Ö÷ÒªÒÔJava £¬FlashºÍSilverlight©¶´ÎªÄ¿±ê¡£

¸üÐÂʱ¼ä£º

20190705

ĬÈÏÐж¯£º

Åׯú