2019-07-05

°ä²¼¹¦·ò 2019-07-06

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Plurox_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅPluroxÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPlurox¡£

PluroxÊÇÒ»¸öÄ£¿é»¯µÄºóÃÅ£¬ÔËÐкóÏÂÔØÖîÈçÍÚ¿ó¡¢UPnP¡¢SMBµÈ¸÷Àà²å¼þ¡£SMB²å¼þÀûÓÃÓÀºãÖ®À¶·ì϶´«²¼Plurox¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win.FelipeÇÔÃÜľÂí_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíWin32.FelipeÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFelipe¡£

FelipeÊÇÒ»¸öÇÔÃÜľÂí£¬ÔËÐкóÉÏ´«ÏµÍ³Ãô¸ÐÐÅÏ¢£¬²¢µÁÈ¡ÊÜ¿ØÖ÷»úµÄÒøÐп¨ÐÅÏ¢µÈ¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

  

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_PowershellEmpire_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½EmpireµÄºóÃÅÄ£¿éÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËEmpireµÄºóÃÅÄ£¿é¡£

EmpireÊÇÒ»¿îÀàËÆMetasploitµÄÉøÈë²âÊÔ¿ò¼Ü£¬Ê¹ÓÃPowerShell¾ç±¾×÷Ϊ¹¥»÷ÔØºÉ¡£Äܹ»¼±¾çÔÚºóÆÚ²¿Êð·ì϶ÀûÓÃÄ£¿é£¬ÄÚÖÃÄ£¿éÓмüÅ̼ͼ¡¢Mimikatz¡¢ÈƹýUAC¡¢ÄÚÍøÉ¨ÃèµÈ¡£ÆäÄÚÖÃÁË»ùÓÚPowerShellµÄºóÃÅÄ£¿é£¬Ö°ÄÜÀàËÆÓÚMeterpreter¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

  

ÊÂÎñÃû³Æ£º

HTTP_Apache_Shiro_1.2.4_·´ÐòÁл¯·ì϶

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃApache_Shiro·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

 

 

Åú¸ÄÊÂÎñ

  

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_KG.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£

KuGou.RatÊÇÒ»¸öºóÃÅ£¬ÏνÓÔ¶³Ì·þÎñÆ÷£¬½ÓÊÜÖ´ÐкڿÍÖ¸ÁÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе¡£ÊÔͼ»ñÈ¡Ãô¸Ð£¬Èç¼Í¼°´¼üÐÅÏ¢£¬»ñÈ¡½¹µã´°¿ÚµÄ±êÌâ¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st.DHLAR_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÅú¸Ä¶øÀ´µÄºóÃÅ£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Ìì·£DDos_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅÌì·£¡£

Ìì·£ÊÇÒ»¸öDDoSƽ̨£¬ÔËÐкó£¬Äܹ»¶ÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPcStart,MyKingÊÇÒ»¸öÖ°ÄÜ׳´óµÄ¶à³Á½©Ê¬ÍøÂ磬Õû¸ö½©Ê¬ÍøÂçÓÉbotnet.-1/0/1/2/3/4×é³É£¬botnet.0Ö§³ÖÁËÎÞÊýÆäËû×Ó½©Ê¬ÍøÂçµÄ¹¹½¨¹ý³Ì£¬ÆäËû¸÷×ÔÕ¼ÓжÀÁ¢µÄÉÏÁª½ÚÔì¶Ë¡£ÆäÖ°ÄÜÓн©Ê¬ÍøÂç¡¢´úÀíÍøÂç¡¢ÍÚ¿óÍøÂ硣ͬʱʹÓÃÔ¶¿ØÄ¾Âí£¬ºÚ¿ÍÄܹ»ÆëÈ«½ÚÔìʧÏÝÍÆËã»ú£¬½ÚÔìÖ®ºóÄܹ»×öÈκÎʼþ£¬ÆäÖоÍÓÐÇÔÈ¡Îļþ£¬¼à¿ØÆÁÄ»£¬¼à¿ØÉãÏñÍ·£¬¼àÌýÂó¿Ë·ç¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬Ô´IPÖ÷»úÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£

Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢½ÚÔìÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£Í¨³£À´Ëµ£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬ÒÔ³Á¶¨Ïòµ½Exploit KitÒ³Ãæ¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£

RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬ÖØÒªÒÔJava£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£

¸üй¦·ò£º

20190705

ĬÈÏ×÷Ϊ£º

Åׯú