2019-06-18
°ä²¼¹¦·ò 2019-06-19ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814/CVE-2019-2725] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶̽²â[CNVD-C-2019-48814/CVE-2019-2725] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Coremail_ÅäÏàÐÅϢй¶·ì϶[CNVD-2019-16798] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÔÚÀûÓÃCoremail_ÅäÏàÐÅϢй¶·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_RigExploitKit_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬£¬Ô´IPÖ÷»úÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬£¬£¬£¬£¬£¬£¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬£¬£¬£¬£¬£¬£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£¡£¡£¡£¡£ Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬£¬£¬£¬£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢½ÚÔìÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£Í¨³£À´Ëµ£¬£¬£¬£¬£¬£¬£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£¡£¡£¡£¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬£¬£¬£¬£¬£¬£¬ÒÔ³Á¶¨Ïòµ½Exploit KitÒ³Ãæ¡£¡£¡£¡£¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬£¬£¬£¬£¬£¬£¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£¡£¡£¡£¡£ RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬£¬£¬£¬£¬ÖØÒªÒÔJava£¬£¬£¬£¬£¬£¬£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_jsp_string_byte±äÐÎ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«»òÏÂÔØjspľÂí |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_watchbog_ÍÚ¿óľÂíÏÂÔØ |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô¶³ÌÖ´ÐкÅÁîÖÐÔ̺¬ÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
Nexus Repository ManagerÓÃÓڴMaven˽·þ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚÖÎÀí»ã±¨ºÍÎĵµµÄÏîÄ¿ÖÎÀíÈí¼þ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_njRat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£ njRATÊÇÒ»¸öC££Ëµ»°±àдµÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬Ö°ÄÜÒ쳣׳´ó£¬£¬£¬£¬£¬£¬£¬¿ÉÆëÈ«½ÚÔ챻ϰȾ»úе¡£¡£¡£¡£¡£Ä¿Ç°ÒÑ·¢ÏÖʹÓÃnjRAT¶ÔÖж«¹ú¶ÈÌáÒé¹¥»÷µÄ°¸Àý¡£¡£¡£¡£¡£ÖØÒªÕë¶ÔÄÜÔ´¡¢µçÐÅ¡¢µ±¾ÖµÈ³ÁÒªÖ¸±ê¡£¡£¡£¡£¡£ njRATÄܹ»ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Èç¼üÅ̼ͼ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)±£ÁôµÄÃÜÂë¡¢½¹µã´°¿Ú±êÌâµÈ£¬£¬£¬£¬£¬£¬£¬Ò²Äܹ»½ØÈ¡±»Ï°È¾»úе×ÀÃæ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_BoerÔ¶¿Ø_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
BoerÔ¶¿ØÊÇÒ»¿î¹úÄÚµÄÔ¶³Ì½ÚÔìÈí¼þ£¬£¬£¬£¬£¬£¬£¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷¡£¡£¡£¡£¡£ ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ¡£¡£¡£¡£¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹£¬£¬£¬£¬£¬£¬£¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÔìȨºó£¬£¬£¬£¬£¬£¬£¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë£¬£¬£¬£¬£¬£¬£¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÔì¸ÃÖ÷»ú£¬£¬£¬£¬£¬£¬£¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷¡£¡£¡£¡£¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖ·çÏÕ¼«´óµÄ¶ñÒⷨʽ£¬£¬£¬£¬£¬£¬£¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½£¬£¬£¬£¬£¬£¬£¬ÔòÖ÷»ú×¢¶¨ÒѾÔâµ½ÁËÈëÇÖ£¬£¬£¬£¬£¬£¬£¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ©¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£ H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬Ö°Äܼ«¶È׳´ó¡£¡£¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬£¬£¬£¬£¬£¬£¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬£¬£¬£¬£¬£¬£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬£¬£¬£¬£¬£¬£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÔì»áÐγɴóÁ¿µÄϰȾ¡£¡£¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
UDP_ºóÃÅ_Win32.ZeroAcess_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£ Win32.ZeroAcessÊÇÒ»¸öºóÃÅ£¬£¬£¬£¬£¬£¬£¬ÔËÐк󣬣¬£¬£¬£¬£¬£¬×¢ÈëÆäËû¹ý³Ì¡£¡£¡£¡£¡£ÏÂÔØÆäËû²¡¶¾»òÕßÅäÏàÐÅÏ¢»òÕßÄ£¿£¿£¿£¿£¿éµÈ»òÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£ Éϱ¨¸ÃÊÂÎñÓÐÁ½ÖÖ¿ÉÄÜ£¬£¬£¬£¬£¬£¬£¬Ò»ÊÇÔ´Ö÷»ú±»Ï°È¾ÁË£¬£¬£¬£¬£¬£¬£¬ÏνÓCC·þÎñÆ÷£»£»£»£»£»£»£»£»¶þÊÇZeroAcess·þÎñÆ÷¶Ëͨ¹ýshadan´úÀí·½Ê½½øÐÐɨÃèÐÐΪ£¬£¬£¬£¬£¬£¬£¬ÖØÒª¿´Ô´IPÊÇ·ñÊDZ¾µ¥ÔªµÄIPµØÖ·¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Trojan.Win32.Rombertik_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíRombertik¡£¡£¡£¡£¡£
RombertikÊÇÒ»¸öÇÔÈ¡Ãô¸ÐÐÅÏ¢µÄľÂí£¬£¬£¬£¬£¬£¬£¬ÓµÓи߶ȸ´ÔÓµÄÌӱܼì²âºÍÔ¤·À·ÖÎö¼¼Êõ£¬£¬£¬£¬£¬£¬£¬»¹¿ÉÄÜɾ³ýÊܺ¦ÕßÓ²ÅÌÊý¾Ý£¬£¬£¬£¬£¬£¬£¬ÒÔÊ¹ÍÆËã»úÎÞ·¨Õý³£Ê¹Óᣡ£¡£¡£¡£ÔËÐкó°Ñ×ÔÉí×¢Èëµ½ä¯ÀÀÆ÷¹ý³Ì£¬£¬£¬£¬£¬£¬£¬ÍøÂçÓû§ä¯ÀÀWebÍøÕ¾Ê±µÄËùÓÐÐÅÏ¢ÒÔ¼°Óû§µÇ¼ƾ֤ºÍÆäËûÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£RombertikÖØÒªÍ¨¹ýÓʼþ´«²¼¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£¡£¡£¡£¡£ ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£¡£¡£¡£»£»£»£»£»£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_PHP_evalÒ»¾ä»°webshell |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHP evalÒ»¾ä»°webshellľÂí¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TTP_ľÂíºóÃÅ_webshell_JSP_Ò»¾ä»°Ä¾Âí |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«jsp cmdÓ×Âí¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾Âí |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ ¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ£¬£¬£¬£¬£¬£¬£¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÔì¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
ɾ³ýÊÂÎñ
1. POP3_FOXMAILD_USER_Ô¶³Ì»º³åÇøÒç¶Âí½ÅÀûÓÃ[CVE-2005-0635/0636]
2. FTP_ArGoSoft_DELE_Ô¶³Ì»º³åÇøÒç¶Âí½ÅÀûÓÃ[CVE-2005-0696]
3. TCP_CA·þÎñÆ÷_GETCONFIGÔ¶³ÌÒç¶Âí½ÅÀûÓÃ[CVE-2005-0581]
4. ICMP_¹Ì¶¨Ô´IPµÄPING_FLOOD¹¥»÷
5. ICMP_PINGÖ÷»úÉ¢²¼É¨Ãè


¾©¹«Íø°²±¸11010802024551ºÅ