2019-09-03

Ðû²¼Ê±¼ä 2019-09-02

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_Jenkins_Ansible_Tower²å¼þÐÅϢй¶©¶´[CVE-2019-10310]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_Jenkins_Ansible_Tower²å¼þÐÅϢй¶©¶´[CVE-2019-10310]¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú










ʼþÃû³Æ£º

HTTP_ÖйúÒϽ£_AntSword_webshell_ľÂíÁ¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¸Ãʼþ±íÃ÷Ô´IPµØÖ·Ö÷»úÉϵÄÖйúÒϽ£¿Í»§¶ËÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³öÁ¬½ÓÃüÁî ¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß ¡£¼òµ¥Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð ¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷ £¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ £¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø ¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼ £¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú

















ʼþÃû³Æ£º

HTTP_SCADA_PcVue_Activex_Control²»Äþ¾²ÒªÁìµ÷ÓôúÂëÖ´ÐЩ¶´

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃPcVue Activex¿Ø¼þ²»Äþ¾²ÒªÁìµ÷ÓôúÂëÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»Äþ¾²ÒªÁìµ÷Óé¶´ ¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓøÃ©¶´Ö´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

ͨ¹ý













ʼþÃû³Æ£º

HTTP_SCADA_PcVue_Activex_Control²»Äþ¾²ÒªÁìµ÷Óé¶´(SaveObject)

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃPcVue Activex¿Ø¼þ²»Äþ¾²ÒªÁìµ÷ÓôúÂëÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»Äþ¾²ÒªÁìµ÷Óé¶´ ¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓøÃ©¶´Ö´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

ͨ¹ý


ʼþÃû³Æ£º

HTTP_SCADA_PcVue_Activex_Control²»Äþ¾²ÒªÁìµ÷Óé¶´(GetExtendedColor)

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃPcVue Activex¿Ø¼þ²»Äþ¾²ÒªÁìµ÷ÓôúÂëÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»Äþ¾²ÒªÁìµ÷Óé¶´ ¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓøÃ©¶´Ö´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

ͨ¹ý


ÐÞ¸Äʼþ

ʼþÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino ¡£

NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂç £¬¹¦Ð§·Ç³£Ç¿´ó £¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_MiraiXMiner_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçMiraiXMinerÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMiraiXMiner ¡£

MiraiXMinerÊÇÒ»¸öÈÔÈ»»îÔ¾×ŵĽ©Ê¬ÍøÂç £¬ÈÚºÏÁ˶àÖÖÒÑÖª²¡¶¾¼Ò×å £¬°üÂÞMirai¡¢MyKings¡¢Ô¶¿Ø¡¢ÍÚ¿óµÈ ¡£ÀûÓÃÓÀºãÖ®À¶Â©¶´¡¢±Õ·µçÊÓÎïÁªÍøÉ豸©¶´¡¢MSSQL©¶´¡¢RDP±¬ÆÆºÍTelnet±¬ÆÆµÈ·½Ê½Á÷´«×ÔÉí ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

HTTP_Malware_BADNEWS(Patchwork)_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBADNEWS ¡£

BADNEWS¶ñÒâÈí¼þ¼Ò×å³äµ±ºóÃÅ £¬Í¨¹ýHTTP½øÐÐͨÐÅ ¡£ Ïò¹¥»÷ÕßÌṩÁËÐí¶àÃüÁî £¬ÆäÖаüÂÞÏÂÔØºÍÖ´Ðи½¼ÓÐÅÏ¢ £¬ÉÏ´«¸ÐÐËȤµÄÎĵµÒÔ¼°½ØÈ¡×ÀÃæµÄ½ØÍ¼ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

HHTTP_ľÂí_ArtraDownloader(ÂûÁ黨)_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDownloader.Wills ¡£

Downloader.WillsÊÇÒ»¸öÏÂÔØÕß £¬ÔËÐкó £¬¿ÉÒÔÏÂÔØÆäËü¶ñÒâÑù±¾ £¬ÈçºóÃŵÈ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

TCP_ºóÃÅ_Virut.IrcBot_¿ÉÒɱäÖÖ_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíVirut ¡£

VirutÊÇÒ»¸ö»ùÓÚircЭÒéµÄ½©Ê¬ÍøÂç £¬ÔËÐкóÔÊÐí¹¥»÷ÕßÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

HTTP_IBM_WebSphere_Java·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2015-7450]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃIBM WebSphere Java·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

WebSphere ÊÇIBM¹«Ë¾¿ª·¢µÄÖмä¼þ»ù´¡Éèʩƽ̨ ¡£WebSphere 7 °æ±¾ÔÚ¿ª·¢ÖÐʹÓÃÁË Apache Commons Collections ¿âÖÐµÄ InvokerTransformer Àà £¬¸ÃÀà´æÔÚ Java ·´ÐòÁл¯Â©¶´ ¡£¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄ Java ÐòÁл¯¹¤¾ß £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú


ʼþÃû³Æ£º

TCP_WebLogicÔ¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2018-3191]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼÀûÓÃWebLogicÔ¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190903

ĬÈÏÐж¯£º

Åׯú