2018-08-23

Ðû²¼Ê±¼ä 2018-08-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_DMShell++_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½DMShell++ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDMShell++¡£¡£¡£¡£¡£¡£¡£ DMShell ++ÊÇÒ»¸öÓÃPowerShell±àдµÄºóÃųÌÐò¡£¡£¡£¡£¡£¡£¡£µ±DMShell++ºÍЧÀÍÆ÷½¨ÉèTCPÅþÁ¬ºó£¬£¬£¬£¬£¬£¬£¬Ê×ÏÈŲÓÃSendLoginInfoº¯Êý£¬£¬£¬£¬£¬£¬£¬¸Ãº¯ÊýÒÔTOKEN | * | IP ADDRESS | * | WINDOWS VERSION | * | USER NAMEµÄÐÎʽÏòC2ЧÀÍÆ÷·¢ËÍÓйØÏµÍ³µÄÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£Ò»µ©·¢ËÍÁ˵ÚÒ»¸öÊý¾Ý°ü£¬£¬£¬£¬£¬£¬£¬¾ç±¾¾Í»á½øÈëÎÞÏÞÑ­»·£¬£¬£¬£¬£¬£¬£¬ÆÚ´ýÀ´×ÔC2ЧÀÍÆ÷µÄÏÂÁî¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.NewCore_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½NewCoreÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNewCore¡£¡£¡£¡£¡£¡£¡£ NewCoreÊÇÒ»¸öºÜÊÇǿʢµÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£NewCoreµÄ½¹µãÄ£¿ £¿£¿£¿£¿éÊÇ´ÓC&CЧÀÍÆ÷ÉÏÏÂÔØÏÂÀ´µÄ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜÏÂÁîÖ´ÐÐÎó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£¡£¡£¡£¡£ Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áÈÏÕæÎ¬»¤µÄÒ»¿îÓÃÓÚ½¨ÉèÆóÒµ¼¶Java WebÓ¦ÓõĿªÔ´¿ò¼Ü¡£¡£¡£¡£¡£¡£¡£ Apache Struts 2.3ÖÁ2.3.34°æ±¾Óë2.5ÖÁ2.5.16°æ±¾Öб£´æÔ¶³ÌÏÂÁîÖ´ÐÐÎó²î¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÉèÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨Action Configuration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱʹÓøÃÎó²îÖ´ÐÐí§ÒâOGNL±í´ïʽ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_WEBÏÂÁî×¢Èë¹¥»÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

CGI¹¥»÷ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú¾ÙÐÐÏÂÁî×¢Èë¹¥»÷¡£¡£¡£¡£¡£¡£¡£ WebÏÂÁî×¢Èë¹¥»÷¾ÍÊÇWEBϵͳ¶ÔÓû§ÊäÈëµÄÊý¾ÝûÓоÙÐÐÑÏ¿áµÄ¹ýÂ˾ÍʹÓ㬣¬£¬£¬£¬£¬£¬´Ó¶ø¸øºÚ¿ÍÁôÏÂÁ˿ɳËÖ®»ú£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔÔÚÌá½»µÄÊý¾ÝÖмÓÈëһЩϵͳÏÂÁî»ñµÃЧÀÍÆ÷µÄÃô¸ÐÐÅÏ¢»òÕßÊý¾Ý¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£¡£¡£¡£¡£¡£¡£ NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬£¬¹¦Ð§ºÜÊÇǿʢ£¬£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Remcos_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemcos¡£¡£¡£¡£¡£¡£¡£ RemcosÊÇÒ»¸ö¹¦Ð§Ç¿Ê¢µÄÔ¶¿Ø£¬£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£ 

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Kortos_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKortos¡£¡£¡£¡£¡£¡£¡£ KortosÊÇÒ»¸ö»ùÓÚAutoIT¾ç±¾µÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£ 

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Malware_yty.Downloader_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£yty.downloaderÊÇÒ»¸öÏÂÔØ³ÌÐò£¬£¬£¬£¬£¬£¬£¬ÈÏÕæ¼ìË÷°üÀ¨¸½¼Ó¹¦Ð§µÄÄ£¿ £¿£¿£¿£¿é/²å¼þ¡£¡£¡£¡£¡£¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿ £¿£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬£¬£¬£¬£¬£¬£¬Ö÷Òª¹Ø×¢ÎļþÍøÂ磬£¬£¬£¬£¬£¬£¬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Malware_yty_ÉÏ´«ÐÅÏ¢

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËyty£¬£¬£¬£¬£¬£¬£¬ÕýÔÚÉÏ´«ÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£ ytyÊÇÒ»ÖÖеÄÄ£¿ £¿£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬£¬£¬£¬£¬£¬£¬Ö÷Òª¹Ø×¢ÎļþÍøÂ磬£¬£¬£¬£¬£¬£¬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_msfte(T-APT-02)_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËmsfte¡£¡£¡£¡£¡£¡£¡£ msfteÊÇÒ»¸ö¹¦Ð§Ç¿Ê¢µÄľÂí£¬£¬£¬£¬£¬£¬£¬Ö÷Òª¹¦Ð§ÓУº²å¼þ¼ÓÔØ¡¢ÉÏ´«²å¼þÍøÂçµÄÎļþºÍÎüÊÕC2Ï·¢µÄÔ¶³Ì¿ØÖÆÏÂÁî¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20180823

ĬÈÏÐж¯£º

ÑïÆú