2018-11-23

°ä²¼¹¦·ò 2018-11-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_TrickBot.Pwgrab_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£TrickbotÐÂÔö³¤ÁËÒ»¸öÇÔÃÜÄ£¿éPwgrab£¬Äܹ»ÇÔÈ¡Ö÷Á÷ä¯ÀÀÆ÷ÈçIE¡¢Firefox¡¢Chrome¡¢Edge±£ÁôµÄÕ˺ÅÃÜÂë¼°CookiesµÈÊý¾Ý¡£»¹Äܹ»ÇÔÈ¡Outlook¡¢FileZilla¡¢WinSCPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë.

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ÓijæÄ¾Âí_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÓijæÄ¾Âí¡£ ÓijæÄ¾Âíͨ³£ÒÔµÁ°æÏµÍ³¡¢¼Ù×°¼¤»î¹¤¾ß¡¢°ó¸¿±í¹Ò¼°ÆÆ½âÈí¼þµÈ·½Ê½Ï°È¾Óû§»úе¡£Óû§Ò»µ©ÖÐÕУ¬±ã»á±»´Û¸Ää¯ÀÀÆ÷Ö÷Ò³£¬²¢±»¾²Ä¬×°ÖÃÍÆ¹ã·¨Ê½»òÇÔÃÜľÂí

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Muhstik.Scaner_Report_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik¡£ Linux.MuhstikÊÇÒ»¸öÀàLinuxϵͳϵÄIot½©Ê¬ÍøÂ磬ÀûÓø÷Àà·ì϶ÈçDrupa½øÐд«²¼£¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½£¬ÈçÍÚ¿óµÈ¡£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£MuhstikÐÂÔö³¤ÁËÕë¶Ôphpmyadmin·þÎñÆ÷µÄɨÃèÄ£¿é£¬·¢ÏÖ·ì϶£¬¼´°Ñurl»ã±¨¸ø×Ô¼ºµÄC&C·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_UEditor±à×ëÆ÷ËÁÒâÎļþÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃUEditor±à×ëÆ÷µÄcontroller.ashxÒ³ÃæÉÏ´«Îļþ£¬ UEditorÊÇÓɰٶÈWEBǰ¶ËÑз¢²¿¿ª·¢µÄËù¼û¼´ËùµÃµÄ¿ªÔ´¸»Îı¾±à×ëÆ÷£¬¸ÃÒ³Ãæ´æÔÚÒ»¸öÉÏ´«ËÁÒâÎļþµÄ·ì϶£¬¹¥»÷Õßͨ¹ýαÔìǰ׺ºÏ·¨µÄÎļþÃû£¬ÖÐÑëÔö³¤½Ø¶Ï·ûºÅ£¬Ê¹µÃËÁÒâÎļþ¾ù¿ÉÉÏ´«

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_Apache_Commons_Fileupload_·´ÐòÁл¯·ì϶[CVE-2016-1000031]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache_Commons_Fileupload_·´ÐòÁл¯·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.Muhstik_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik¡£ Linux.MuhstikÊÇÒ»¸öLinuxϵͳϵĽ©Ê¬ÍøÂ磬ʹÓÃÁ˸÷Àà·ì϶ÈçDrupal·ì϶½øÐд«²¼£¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½£¬ÈçÍÚ¿óµÈ¡£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ľÂí_Win32.TrickBot_NetworkCollectorModule

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£TrickbotÒøÐÐľÂíÖÐÔ̺¬Network Collector Module£¬¸ÃÄ£¿éÄܹ»ÍøÂçÓû§ÐÅÏ¢ÉÏ´«ÖÁ·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú