2020-06-16

Ðû²¼Ê±¼ä 2020-06-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellÏÂÁî ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellÏÂÁî¡£ ¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе£¬£¬£¬ £¬²¢¾ÙÐкáÏòÒÆ¶¯¡£ ¡£¡£¡£

CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÍ¸¹¥»÷¿ò¼Ü¡£ ¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£ ¡£¡£¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú£¬£¬£¬ £¬ÉîÊܺڿÍÃǵÄϲ»¶¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616














ÊÂÎñÃû³Æ£º

HTTP_ľÂí_APT_Andariel_Proto_Module_ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£ ¡£¡£¡£

Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻ£¬£¬ £¬Ö÷ÒªÈÏÕæ¶ÔÍâ¾ÙÐоüÊ»¡£ ¡£¡£¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬£¬£¬ £¬ÇÔÈ¡Êܺ¦Ö÷»úµÄÖÖÖÖÐÅÏ¢£¬£¬£¬ £¬°üÀ¨MACµØµã¡¢ÅÌËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616











ÊÂÎñÃû³Æ£º

HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÐÎò£º

¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£ ¡£¡£¡£

LockyÀÕË÷²¡¶¾£¬£¬£¬ £¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐ;ÙÐмÓÃÜ£¬£¬£¬ £¬¼ÓÃܳÉ".lock"Îļþ£¬£¬£¬ £¬Í¬Ê±ÔÚÿ¸ö±£´æ¼ÓÃÜÎļþµÄĿ¼ÏÂÊÍ·ÅÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬£¬£¬ £¬Ò»Ñùƽ³£Ê¹ÓÃÀ¬»øÓʼþ¾ÙÐÐÈö²¥£¬£¬£¬ £¬ÊÇÊ×Àý¾ßÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ¡£ ¡£¡£¡£LockyÅþÁ¬C2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÇëÇó¼ÓÃܵĹ«Ô¿¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616













ÊÂÎñÃû³Æ£º

HTTP_ÆëÖα¤ÀÝ»ú_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CNVD-2019-20835]

Çå¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½ÊÔͼͨÆëÖÎÔËά±¤ÀÝ»úЧÀͶ˵ÄÏÂÁî×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£ ¡£¡£¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÔ¶³ÌÖ´ÐÐí§ÒâÏÂÁî¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616








ÊÂÎñÃû³Æ£º

TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î¶ÔÄ¿µÄÖ÷»ú¾ÙÐй¥»÷µÄÐÐΪ¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÐÞ¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ ¡£¡£¡£

DDoS.Win32.NitolÊÇåÇÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£ ¡£¡£¡£

DDoS.Win32.NitolÅþÁ¬Ô¶³ÌЧÀÍÆ÷£¬£¬£¬ £¬ÎüÊÕºÚ¿ÍÖ¸Á£¬£¬ £¬ÏòÄ¿µÄÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷¡£ ¡£¡£¡£»£»£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úе¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616










ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ʵÑéÅþÁ¬¿ó³Ø

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£ ¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬ £¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ÅþÁ¬¿ó³ØÀÖ³É

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£ ¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬ £¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÊÂÎñÃû³Æ£º

TCP_±ùЫ_asp_webshell_ÉÏ´«

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616