2018-08-23

°ä²¼¹¦·ò 2018-08-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_DMShell++_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½DMShell++ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDMShell++¡£¡£¡£¡£¡£¡£ ¡£¡£ DMShell ++ÊÇÒ»¸öÓÃPowerShell±àдµÄºóÃÅ·¨Ê½¡£¡£¡£¡£¡£¡£ ¡£¡£µ±DMShell++ºÍ·þÎñÆ÷³ÉÁ¢TCPÏνӺ󣬣¬£¬£¬£¬£¬Ê×ÏÈŲÓÃSendLoginInfoº¯Êý£¬£¬£¬£¬£¬£¬¸Ãº¯ÊýÒÔTOKEN | * | IP ADDRESS | * | WINDOWS VERSION | * | USER NAMEµÄ´ó¾ÖÏòC2·þÎñÆ÷·¢ËÍÓйØÏµÍ³µÄÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£¡£Ò»µ©·¢ËÍÁ˵ÚÒ»¸öÊý¾Ý°ü£¬£¬£¬£¬£¬£¬¾ç±¾¾Í»á½øÈëÎÞÏÞÑ­»·£¬£¬£¬£¬£¬£¬ÆÚ´ýÀ´×ÔC2·þÎñÆ÷µÄºÅÁî¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.NewCore_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½NewCoreÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNewCore¡£¡£¡£¡£¡£¡£ ¡£¡£ NewCoreÊÇÒ»¸ö¼«¶È׳´óµÄºóÃÅ£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£ ¡£¡£NewCoreµÄÖ÷ÌâÄ£¿ £¿£¿£¿£¿ £¿éÊÇ´ÓC&C·þÎñÆ÷¸ßµÍÔØÏÂÀ´µÄ¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£ ¡£¡£ Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áÕÆ¹ÜÊØ»¤µÄÒ»¿îÓÃÓÚ´´½¨ÆóÒµ¼¶Java WebÀûÓõĿªÔ´¿ò¼Ü¡£¡£¡£¡£¡£¡£ ¡£¡£ Apache Struts 2.3ÖÁ2.3.34°æ±¾Óë2.5ÖÁ2.5.16°æ±¾ÖдæÔÚÔ¶³ÌºÅÁîÖ´Ðзì϶¡£¡£¡£¡£¡£¡£ ¡£¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÅäÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨Action Configuration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱÀûÓø÷ì϶ִÐÐËÁÒâOGNL±í°×ʽ¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_WEBºÅÁî×¢Èë¹¥»÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

CGI¹¥»÷ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú½øÐкÅÁî×¢Èë¹¥»÷¡£¡£¡£¡£¡£¡£ ¡£¡£ WebºÅÁî×¢Èë¹¥»÷¾ÍÊÇWEBϵͳ¶ÔÓû§ÊäÈëµÄÊý¾ÝûÓнøÐÐÑϸñµÄ¹ýÂ˾ÍʹÓ㬣¬£¬£¬£¬£¬´Ó¶ø¸øºÚ¿ÍÁôÏÂÁ˿ɳËÖ®»ú£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚÌá½»µÄÊý¾ÝÖвÎÓëһЩϵͳºÅÁî»ñµÃ·þÎñÆ÷µÄÃô¸ÐÐÅÏ¢»òÕßÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£¡£¡£¡£¡£¡£ ¡£¡£ NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬Ö°Äܼ«¶È׳´ó£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Remcos_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemcos¡£¡£¡£¡£¡£¡£ ¡£¡£ RemcosÊÇÒ»¸öÖ°ÄÜ׳´óµÄÔ¶¿Ø£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£ ¡£¡£ 

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Kortos_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKortos¡£¡£¡£¡£¡£¡£ ¡£¡£ KortosÊÇÒ»¸ö»ùÓÚAutoIT¾ç±¾µÄºóÃÅ£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£ ¡£¡£ 

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Malware_yty.Downloader_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£yty.downloaderÊÇÒ»¸öÏÂÔØ·¨Ê½£¬£¬£¬£¬£¬£¬ÕƹܼìË÷Ô̺¬¸½¼ÓÖ°ÄܵÄÄ£¿ £¿£¿£¿£¿ £¿é/²å¼þ¡£¡£¡£¡£¡£¡£ ¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿ £¿£¿£¿£¿ £¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬£¬£¬£¬£¬£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬£¬£¬£¬£¬£¬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Malware_yty_ÉÏ´«ÐÅÏ¢

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËyty£¬£¬£¬£¬£¬£¬ÔÚÉÏ´«ÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿ £¿£¿£¿£¿ £¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬£¬£¬£¬£¬£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬£¬£¬£¬£¬£¬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_msfte(T-APT-02)_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËmsfte¡£¡£¡£¡£¡£¡£ ¡£¡£ msfteÊÇÒ»¸öÖ°ÄÜ׳´óµÄľÂí£¬£¬£¬£¬£¬£¬ÖØÒªÖ°ÄÜÓУº²å¼þ¼ÓÔØ¡¢ÉÏ´«²å¼þÍøÂçµÄÎļþºÍ½Ó¹ÜC2Ï·¢µÄÔ¶³Ì½ÚÔìºÅÁî¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20180823

ĬÈÏ×÷Ϊ£º

Åׯú