2021-03-30
°ä²¼¹¦·ò 2021-03-31ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_½©Ê¬ÍøÂç_FBot.Botnet_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½FBotÊÔͼÏνÓC&C·þÎñÆ÷£¬Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçFBot¡£FBotÊÇÒ»¸ö»ùÓÚMiraiµÄ½©Ê¬ÍøÂ磬һÏòºÜ»îÔ¾£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÌáÒéDDoS¹¥»÷¡£Í¨³£Í¨¹ý·ì϶´«²¼×ÔÉí¡£ |
¸üй¦·ò£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_¸¨ÖúÌáȨ¾ç±¾ÏÂÔØ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÊÔͼÏÂÔØ¸¨ÖúÌáȨ¾ç±¾,¸¨ÖúÌáȨ¾ç±¾Í¨³£Õë¶ÔµÄÊÇö¾ÙϵͳÐÅÏ¢¶ø²»ÊǸø³öÌØ¶¨µÄ·ì϶»òÕßÀûÓᣠ|
¸üй¦·ò£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_SSF´úÀí¹¤¾ß_TLSÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½SSF´úÀí¹¤¾ßÏνӷþÎñÆ÷£¬Ö÷ÕŵØÖ·Ö÷»úÔÚʹÓÃSSF´úÀí¹¤¾ß¡£SecureSocketFunneling£¨SSF£©ÊÇÒ»ÖÖÍøÂç´úÀí¹¤¾ß¡£ËüÌṩµ¥Ò»ÓÐЧµÄ·½Ê½£¬½«¶à¸ösockets£¨TCP»òUDP£©µÄÊý¾Ýͨ¹ýµ¥¸ö°²È«TLSÁ´½Óת·¢µ½Ô¶³ÌÍÆËã»ú¡£ |
¸üй¦·ò£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_SSF´úÀí¹¤¾ß_TLSÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Óɺڿ͹¤¾ßCobaltStrikeÌìÉúµÄºóÃÅBeaconÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Beacon¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÈë¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£ |
¸üй¦·ò£º | 20210330 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´« |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉøÈëÁ÷Á¿×ª·¢Ä¾Âí£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½Web·þÎñÆ÷£¬¶øºóÔÚ±¾µØÍ¨¹ýÌØ¶¨¹¥»÷¾ç±¾ÏνӷþÎñ¶ËµÄľÂíÎļþ½øÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¹¥»÷Õß̰ͼͨ¹ýÕâÖÖ·½Ê½ÈƹýÄÚÍø·À»¤É豸ÒÔWeb·þÎñÆ÷ÎªÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËû·þÎñÆ÷µÄ½ÚÔìȨ¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬½ø¶øÔ¶³ÌÏνÓľÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£ |
¸üй¦·ò£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_ºóÃÅ_Win32.SpyIrcBot_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSpyIrcBot¡£SpyIrcBotÊÇÒ»¸ö»ùÓÚircºÍ̸µÄºóÃÅ£¬ÔËÐкó¿ÉÔÊÐí¹¥»÷ÕßÔ¶³Ì½ÚÔì±»Ö²Èë»úе¡£¿ÉÔ¶³Ì½ÚÔì±»Ö²Èë»úе¡£ |
¸üй¦·ò£º | 20210330 |


¾©¹«Íø°²±¸11010802024551ºÅ