2020-04-14

°ä²¼¹¦·ò 2020-04-14

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_BlackNet_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçBlackNetÏνÓÔ¶³Ì·þÎñÆ÷£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»½©Ê¬·¨Ê½BlackNetϰȾ¡£

BlackNetÊÇÒ»¸ö¿ªÔ´µÄWindows½©Ê¬ÍøÂçľÂí£¬ÆäϰȾÖ÷»úºó¿ÉÄÜÀûÓñ»Ï°È¾µÄ»úе½øÐи÷ÀàDDOS¹¥»÷£¨TCP£¬UDP£¬ARME£¬Slowloris£¬HTTPGet£¬POSTHttp£¬´ø¿í·ººé£©£¬²¢ÇÒ»áÇÔÈ¡±»Ï°È¾»úеÖеÄä¯ÀÀÆ÷CookieÒÔ¼°±£ÁôµÄÕ˺ÅÃÜÂ룬ͬʱ¿ÉÄܼàÌý¼üÅÌÊäÈëÒÔ¼°ÉÏ´«/ÏÂÔØÎļþ¡£´ËÊÂÎñ±¨¾¯×¢Ã÷Ô´IPµØµãÖ÷»úÒѾ­±»Ö²ÈëBlackNet£¬Çëʵʱ¶ÔÓйØIPµØÖ·µÄÖ÷»ú½øÐÐÅŲé¡£

¸üй¦·ò£º

20200414













ÊÂÎñÃû³Æ£º

TCP_ÏòÈÕ¿û_Ô¶³Ì¹¤¾ßʹÓÃ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÔÚÊÔͼʹÓÃÏòÈÕ¿ûÏνӶԶËÉ豸¡£

ÏòÈÕ¿ûÔ¶³Ì½ÚÔìÊÇÒ»¿îÃæÏòÆóÒµºÍרҵÈËÔ±µÄÔ¶³ÌPCÖÎÀíºÍ½ÚÔìµÄ·þÎñÈí¼þ¡£ÄúÔÚÖ°ºÎ¿ÉÁ¬È뻥ÁªÍøµÄµØÖ·£¬¶¼Äܹ»ÇáËɽӼûºÍ½ÚÔì×°ÖÃÁËÏòÈÕ¿ûÔ¶³Ì½ÚÔì¿Í»§¶ËµÄÔ¶³ÌÖ÷»ú£¬Õû¸ö¹ý³ÌÆëÈ«Äܹ»Í¨¹ýä¯ÀÀÆ÷½øÐУ¬ÎÞÐèÔÙ×°ÖÃÈí¼þ¡£ÏòÈÕ¿ûÔ¶³Ì½ÚÔìÕ¼ÓÐÎåÃë¼±¾ç¶øÓÖÇ¿¾¢µÄÄÚÍø´©Í¸¹¦Á¦£¬ÈÚºÏÁË΢ÈíRDPÔ¶³Ì×ÀÃæ(3389)£¬Óû§Äܹ»ÇáËÉÔÚÏòÈÕ¿ûÔ¶³Ì×ÀÃæºÍ̸ºÍ΢ÈíRDPºÍ̸ÖÐ×ÔÓÉÇл»£¬ÏíÊÜ×î¼ÑµÄÔ¶³Ì×ÀÃæÂÄÀú¡£

¸üй¦·ò£º

20200414













ÊÂÎñÃû³Æ£º

UDP_Teamviewer_Ô¶³Ì¹¤¾ßʹÓÃ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÔÚÊÔͼʹÓÃTeamViewerÏνӶԶËÉ豸¡£

TeamViewerÊÇÒ»¸öÄÜÔÚÖ°ºÎ·À»ðǽºÍNAT´úÀíµÄºó¶ÜÓÃÓÚÔ¶³Ì½ÚÔ죬×ÀÃæ¹²ÏíºÍÎļþ´«ÊäµÄµ¥Ò»ÇÒ¼±¾çµÄ½â¾ö¹æ»®¡£ÎªÁËÏνӵ½ÁíÒ»Ì¨ÍÆËã»ú£¬Ö»±ØÒªÔÚÁ½Ì¨ÍÆËã»úÉÏͬʱÔËÐÐ TeamViewer ¼´¿É£¬¶ø²»±ØÒª½øÐÐ×°Öã¨Ò²Äܹ»Ñ¡Ôñ×°Öã¬×°ÖúóÄܹ»ÉèÖÿª»úÔËÐУ©¡£¸ÃÈí¼þµÚÒ»´ÎÆô¶¯ÔÚÁ½Ì¨ÍÆËã»úÉÏ×Ô¶¯ÌìÉúͬ°é ID¡£Ö»±ØÒªÊäÈëÄãµÄͬ°éµÄIDµ½TeamViewer£¬¶øºó¾Í»áµ±¼´³ÉÁ¢ÆðÏνÓ¡£

¸üй¦·ò£º

20200414












ÊÂÎñÃû³Æ£º

TCP_Linux.DDG.Mining.Botnet_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçDDGÊÔͼºÍ³¬µÈ½Úµãxhub»òPeer½ÚµãͨѶ¡£Ô´IPµØµãÖ÷»ú¶¼±»Ö²ÈëÁ˽©Ê¬ÍøÂçDDG¡£

DDGÊÇÒ»¸ö»îÔ¾ÒѾõÄÍÚ¿ó½©Ê¬ÍøÂ磬רһÓÚɨÃè½ÚÔìSSH ¶Ë¿Ú¡¢RedisÊý¾Ý¿âºÍOrientDBÊý¾Ý¿â·þÎñÆ÷¡£ËüÖØÒªµÄÓ¯Àû·½Ê½ÊÇÀûÓ÷þÎñÆ÷ËãÁ¦ÍÚÃÅÂÞ±Ò¡£

¸üй¦·ò£º

20200414











Åú¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£

¸üй¦·ò£º

20200414







ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2551]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2551£©£¬ÊÔͼͨ¹ýGIOPºÍ̸´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£

·ì϶´æÔÚµÄweblogic°æ±¾:

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£

¸üй¦·ò£º

20200414