2019-05-17
°ä²¼¹¦·ò 2019-05-17ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_PS.Unk.EB.Spreader |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPS.Unk.EB.Spreader¡£ PS.Unk.EB.SpreaderÊÇÒ»¸öpowershellľÂí£¬É¨ÃèÓÀºãÖ®À¶·ì϶£¬²¢°ÑɨÃèÁ˾ֻش«¸øC&C¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_x-up-devcap-post-charset_ÒªÇó±àÂëÈÆ¹ý¹¥»÷ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWeb·þÎñÆ÷x-up-devcap-post-charset·Çutf-8ÒªÇó±àÂëÈÆ¹ý·ì϶¹¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_SQLiteManager_¶àÒ³ÃæXSS×¢Èë·ì϶[CVE-2012-5015] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
×¢Èë¹¥»÷ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_SQLiteManager_¶àÒ³ÃæXSS×¢Èë·ì϶¹¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_SQLiteManager_Ŀ¼´©Ô½·ì϶[CVE-2007-1232] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_SQLiteManager_Ŀ¼´©Ô½·ì϶¹¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬Ö°Äܼ«¶È׳´ó¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÔì»áÐγɴóÁ¿µÄϰȾ¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_Win32.Andromeda_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£ AndromedaÊÇÒ»¸öÄ£¿é»¯µÄ½©Ê¬ÍøÂ磬ÔËÐÐÆÚ¼ä£¬»á´ÓC&C·þÎñÆ÷ÏÂÔØ¸÷ÀàÄ£¿é¡£ÓµÓз´Ðé¹¹»úºÍ·´µ÷ÊÔµÄÖ°ÄÜ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-3506/10271] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÌáÒéWeblogic wls-wsatÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷µÄÐÐΪ¡£ Oracle Weblogic ServerÊÇÀûÓ÷¨Ê½·þÎñÆ÷¡£ Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾´æÔڸ÷ì϶¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐËÁÒâºÅÁî¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢Ë;«ÐÄ»ú¹ØµÄHTTP¶ñÒâÒªÇ󣬹¥»÷³É¹¦Äܹ»»ñÈ¡µ½·þÎñÆ÷µÄWebshell£¬½øÒ»²½Äܹ»»ñµÃÖ¸±ê·þÎñÆ÷µÄ½ÚÔìȨ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_JavaRMI·´ÐòÁл¯_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2017-3241] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃTCP_JavaRMI·´ÐòÁл¯Ô¶³ÌºÅÁîÖ´Ðзì϶½øÐй¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814]_sub1 |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
|
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
ɾ³ýÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´Ðзì϶2[CVE-2017-3506/10271] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÌáÒéWeblogic wls-wsatÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷µÄÐÐΪ¡£ Oracle Weblogic ServerÊÇÀûÓ÷¨Ê½·þÎñÆ÷¡£ Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾´æÔڸ÷ì϶¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐËÁÒâºÅÁî¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢Ë;«ÐÄ»ú¹ØµÄHTTP¶ñÒâÒªÇ󣬹¥»÷³É¹¦Äܹ»»ñÈ¡µ½·þÎñÆ÷µÄWebshell£¬½øÒ»²½Äܹ»»ñµÃÖ¸±ê·þÎñÆ÷µÄ½ÚÔìȨ¡£ |
|
¸üй¦·ò£º |
20190517 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |


¾©¹«Íø°²±¸11010802024551ºÅ