2020-06-16
°ä²¼¹¦·ò 2020-06-16ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellºÅÁî ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellºÅÁî¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£ CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÈë¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_APT_Andariel_Proto_Module_ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£ Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍÅ»ï£¬ÖØÒªÕÆ¹Ü¶Ô±í½øÐоüÊ»¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄ¸÷ÀàÐÅÏ¢£¬Ô̺¬MACµØÖ·¡¢ÍÆËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
È䳿²¡¶¾ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£ LockyÀÕË÷²¡¶¾£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐͽøÐмÓÃÜ£¬¼ÓÃܳÉ".lock"Îļþ£¬Í¬Ê±ÔÚÿ¸ö´æÔÚ¼ÓÃÜÎļþµÄĿ¼Ï¿ªÊÍÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬Í¨³£ÀûÓÃÀ¬»øÓʼþ½øÐд«²¼£¬ÊÇÊ×ÀýÓµÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ¡£LockyÏνÓC2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÒªÇó¼ÓÃܵĹ«Ô¿¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ÆëÖεﱤ»ú_Ô¶³ÌºÅÁîÖ´Ðзì϶[CNVD-2019-20835] |
|
°²È«ÀàÐÍ£º |
×¢Èë¹¥»÷ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÊÔͼͨÆëÖÎÔËάµï±¤»ú·þÎñ¶ËµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷Õß¹¥»÷³É¹¦ºó¿ÉÔ¶³ÌÖ´ÐÐËÁÒâºÅÁî¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20200616 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_DDoS.Win32.Nitol_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ DDoS.Win32.NitolÊÇ×î½ü×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£ DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷£¬½Ó¹ÜºÚ¿ÍÖ¸ÁÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷¡£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_CoinMiner_³¢ÊÔÏÎ½Ó¿ó³Ø |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_CoinMiner_ÏÎ½Ó¿ó³Ø³É¹¦ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_±ùЫ_asp_webshell_ÉÏ´« |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£ |
|
¸üй¦·ò£º |
20200616 |


¾©¹«Íø°²±¸11010802024551ºÅ