2018-12-21

Ðû²¼Ê±¼ä 2018-12-21

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_assert±äÁ¿Ìæ»»phpСÂí_ÉÏ´«

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅľÂí¾ç±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_chr()º¯Êý×Öĸת»»phpСÂí_ÉÏ´«

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅľÂí¾ç±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_ÎÞ×ÖĸÐÍphpСÂí_ÉÏ´«

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅľÂí¾ç±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st.feedckkfy_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0st.feedckkfy¡£

Gh0st.feedckkfyÊÇʹÓÃÒ»¸öƾ֤Gh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ¡£ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.IndSocket_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËIndSocket¡£

IndSocketÊÇÒ»¸ö¹¦Ð§Ç¿Ê¢µÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_Ŀ¼±éÀú[../]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÊÔͼͨ¹ý..À´²»·¨»á¼ûÄ¿µÄIPµØµãÖ÷»úÎļþ¡£ÈôÊÇʹÓöñÒâµÄ²ÎÊýÌá½»»á¼û£¬¿ÉÄÜ»áÔì³ÉÐÅÏ¢×ß©¡¢¾Ü¾ø·þÎñµÈΣº¦±¬·¢¡£

Ŀ¼±éÀú¹¥»÷µÄÄ¿µÄͨ³£ÊÇûÓжԿͻ§¶ËÇëÇóµÄÎļþ×÷Êʵ±µÄ·¾¶ÑéÖ¤µÄweb£¬»òÕßwebÓ¦Óã¬ÒÔ¼°ftp·þÎñ

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_jspÒ»¾ä»°_ÉÏ´«ºóÃųÌÐò

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ²¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú


ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Malware_KardonLoader_ÅþÁ¬·þÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Kardon LoaderÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKardon Loader¡£

Kardon LoaderÊÇÒ»¸öÈ«¹¦Ð§µÄÏÂÔØÆ÷£¬¿ÉÒÔÏÂÔغÍ×°ÖÃÆäËû¶ñÒâÈí¼þ¡£ÀýÈ磬ÒøÐÐľÂí/ƾ֤ÇÔÈ¡Èí¼þµÈ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_njRat±äÖÖ_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËnjRat±äÖÖ¡£

njRatÊÇÒ»¸öCSharpÓïÑÔ±àдµÄºóÃÅ£¬¹¦Ð§Ò쳣ǿʢ£¬¿ÉÍêÈ«¿ØÖƱ»Ñ¬È¾»úе¡£

¿ÉÒÔÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬Èç¼üÅ̼ͼ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)ÉúÑĵÄÃÜÂë¡¢½¹µã´°¿ÚÎÊÌâµÈ¡£ÏÖÔÚÒѾ­·ºÆðÐí¶ànjRat±äÖÖ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú