2018-08-23
Ðû²¼Ê±¼ä 2018-08-23ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º |
TCP_ľÂíºóÃÅ_DMShell++_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½DMShell++ÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDMShell++¡£ DMShell ++ÊÇÒ»¸öÓÃPowerShell±àдµÄºóÃųÌÐò¡£µ±DMShell++ºÍ·þÎñÆ÷½¨ÉèTCPÅþÁ¬ºó£¬Ê×ÏÈŲÓÃSendLoginInfoº¯Êý£¬¸Ãº¯ÊýÒÔTOKEN | * | IP ADDRESS | * | WINDOWS VERSION | * | USER NAMEµÄÐÎʽÏòC2·þÎñÆ÷·¢ËÍÓйØϵͳµÄÐÅÏ¢¡£Ò»µ©·¢ËÍÁ˵ÚÒ»¸öÊý¾Ý°ü£¬¾ç±¾¾Í»á½øÈëÎÞÏÞÑ»·£¬ÆÚ´ýÀ´×ÔC2·þÎñÆ÷µÄÏÂÁî¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_Win32.NewCore_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½NewCoreÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNewCore¡£ NewCoreÊÇÒ»¸öºÜÊÇÇ¿Ê¢µÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£NewCoreµÄ½¹µãÄ£¿éÊÇ´ÓC&C·þÎñÆ÷ÉÏÏÂÔØÏÂÀ´µÄ¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776] |
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜÏÂÁîÖ´ÐÐÎó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£ Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆ棨Apache£©Èí¼þ»ù½ð»áÈÏÕæά»¤µÄÒ»¿îÓÃÓÚ½¨ÉèÆóÒµ¼¶Java WebÓ¦ÓõĿªÔ´¿ò¼Ü¡£ Apache Struts 2.3ÖÁ2.3.34°æ±¾Óë2.5ÖÁ2.5.16°æ±¾Öб£´æÔ¶³ÌÏÂÁîÖ´ÐÐÎó²î¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÉèÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨Action Configuration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱʹÓøÃÎó²îÖ´ÐÐí§ÒâOGNL±í´ïʽ¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º |
HTTP_WEBÏÂÁî×¢Èë¹¥»÷ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
CGI¹¥»÷ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú¾ÙÐÐÏÂÁî×¢Èë¹¥»÷¡£ WebÏÂÁî×¢Èë¹¥»÷¾ÍÊÇWEBϵͳ¶ÔÓû§ÊäÈëµÄÊý¾ÝûÓоÙÐÐÑÏ¿áµÄ¹ýÂ˾ÍʹÓ㬴Ӷø¸øºÚ¿ÍÁôÏÂÁ˿ɳËÖ®»ú£¬¹¥»÷Õß¿ÉÒÔÔÚÌá½»µÄÊý¾ÝÖмÓÈëһЩϵͳÏÂÁî»ñµÃ·þÎñÆ÷µÄÃô¸ÐÐÅÏ¢»òÕßÊý¾Ý¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
HTTP_ºóÃÅ_Win32.Neutrino_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£ NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬¹¦Ð§ºÜÊÇÇ¿Ê¢£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_Win32.Remcos_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemcos¡£ RemcosÊÇÒ»¸ö¹¦Ð§Ç¿Ê¢µÄÔ¶¿Ø£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_Win32.Kortos_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKortos¡£ KortosÊÇÒ»¸ö»ùÓÚAutoIT¾ç±¾µÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
HTTP_Malware_yty.Downloader_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£yty.downloaderÊÇÒ»¸öÏÂÔسÌÐò£¬ÈÏÕæ¼ìË÷°üÀ¨¸½¼Ó¹¦Ð§µÄÄ£¿é/²å¼þ¡£ ytyÊÇÒ»ÖÖеÄÄ£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬Ö÷Òª¹Ø×¢ÎļþÍøÂ磬½ØͼºÍ¼üÅ̼ͼ¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
HTTP_Malware_yty_ÉÏ´«ÐÅÏ¢ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËyty£¬ÕýÔÚÉÏ´«ÐÅÏ¢¡£ ytyÊÇÒ»ÖÖеÄÄ£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬Ö÷Òª¹Ø×¢ÎļþÍøÂ磬½ØͼºÍ¼üÅ̼ͼ¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_msfte(T-APT-02)_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËmsfte¡£ msfteÊÇÒ»¸ö¹¦Ð§Ç¿Ê¢µÄľÂí£¬Ö÷Òª¹¦Ð§ÓУº²å¼þ¼ÓÔØ¡¢ÉÏ´«²å¼þÍøÂçµÄÎļþºÍÎüÊÕC2Ï·¢µÄÔ¶³Ì¿ØÖÆÏÂÁî¡£ |
¸üÐÂʱ¼ä£º |
20180823 |
ĬÈÏÐж¯£º |
ÑïÆú |