2018-09-21

°ä²¼¹¦·ò 2018-09-21

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_WinboxËÁÒâĿ¼Îļþ¶ÁÈ¡[CVE-2018-14847]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýWinboxËÁÒâĿ¼Îļþ¶ÁÈ¡·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£ ¡£ MikroTik RouterOSÊÇÒ»Ì×·ÓɲÙ×÷ϵͳ¡£¡£¡£¡£ ¡£Winbox for MikroTik RouterOSÊÇÒ»¸öÓÃÓÚÖÎÀíMikroTik RouterOSϵͳµÄÀûÓ÷¨Ê½¡£¡£¡£¡£ ¡£ Winbox for MikroTik RouterOS 6.42¼°Ö®Ç°°æ±¾ÖдæÔÚ°²È«·ì϶¡£¡£¡£¡£ ¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÅú¸ÄÒªÇóÀûÓø÷ìÏ¶ÈÆ¹ýÉí·ÝÑéÖ¤²¢¶ÁÈ¡ËÁÒâÎļþ¡£¡£¡£¡£ ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

UDP_WinboxËÁÒâĿ¼Îļþ¶ÁÈ¡[CVE-2018-14847]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýWinboxËÁÒâĿ¼Îļþ¶ÁÈ¡·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£ ¡£ MikroTik RouterOSÊÇÒ»Ì×·ÓɲÙ×÷ϵͳ¡£¡£¡£¡£ ¡£Winbox for MikroTik RouterOSÊÇÒ»¸öÓÃÓÚÖÎÀíMikroTik RouterOSϵͳµÄÀûÓ÷¨Ê½¡£¡£¡£¡£ ¡£ Winbox for MikroTik RouterOS 6.42¼°Ö®Ç°°æ±¾ÖдæÔÚ°²È«·ì϶¡£¡£¡£¡£ ¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÅú¸ÄÒªÇóÀûÓø÷ìÏ¶ÈÆ¹ýÉí·ÝÑéÖ¤²¢¶ÁÈ¡ËÁÒâÎļþ¡£¡£¡£¡£ ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_KuriyamaLoader_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKuriyama Loader¡£¡£¡£¡£ ¡£ Kuriyama LoaderÊÇÒ»¸ö½©Ê¬ÍøÂ磬£¬£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£¡£¡£ ¡£Ò²Äܹ»ÏÂÔØÆäËü¶ñÒâÑù±¾²¢Ö´ÐУ¬£¬£¬£¬£¬»¹Äܹ»´´½¨»òʵÏÖÖ¸¶¨¹ý³Ì¡£¡£¡£¡£ ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Malware_PowerPool_ÏνӷþÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½PowerPoolÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPowerPool¡£¡£¡£¡£ ¡£ PowerPool·ÖΪÁ½¸ö½×¶Î£ºµÚÒ»½×¶Îͨ¹ý·þÎñ³ÉÁ¢ÓƾÃÐÔ¡£¡£¡£¡£ ¡£µÚ¶þ½×¶Î´Óhttp://[C&C domain]/cmdpoolÖ´ÐкÅÁ£¬£¬£¬£¬´Óhttp://[C&C domain]/uploadÏÂÔØÎļþ£¬£¬£¬£¬£¬Ö§³ÖµÄºÅÁîÔ̺¬ÈçÏ£º Execute a command Kill a process Upload a file Download a file List a folder 

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st.OceanLotus_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0st.OceanLotus¡£¡£¡£¡£ ¡£ Gh0st.OceanLotusÊÇAPT×éÖ¯º£Á«»¨Ê¹ÓúóÃÅ£¬£¬£¬£¬£¬»ùÓÚGh0stÔ´ÂëÅú¸Ä¶øÀ´¡£¡£¡£¡£ ¡£ÔËÐкóÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе¡£¡£¡£¡£ ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

Åú¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.IptabLex_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDDoS.IptabLex¡£¡£¡£¡£ ¡£ DDoS.IptabLexÊÇÒ»¸öLinux½©Ê¬ÍøÂ磬£¬£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£¡£¡£¡£ ¡£ 

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Win32.Micropsia_GetCC

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMicropsia¡£¡£¡£¡£ ¡£ MicropsiaÊÇÒ»¸öÖ°ÄÜ׳´óµÄºóÃÅ£¬£¬£¬£¬£¬ÔËÐкóµÁÈ¡Óû§ÐÅÏ¢¡£¡£¡£¡£ ¡£ 

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Adobe_ColdFusion·´ÐòÁл¯·ì϶[CVE-2018-15958/15959]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«·ì϶ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýAdobe ColdFusion·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£ ¡£ Adobe ColdFusionµÄFlashGateway·þÎñ´æÔÚ·´ÐòÁл¯·ì϶£¬£¬£¬£¬£¬Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÏòÖ¸±êAdobe ColdFusionµÄFlashGateway·þÎñ·¢Ë;«ÐÄ»ú¹ØµÄ¶ñÒâÊý¾Ý£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£ ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú