2018-08-03

°ä²¼¹¦·ò 2018-08-03

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.Sunorcal_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëSunorcal¡£ SunorcalÊÇÒ»¸öºóÃÅ£¬£¬£¬Ö°Äܼ«¶È׳´ó¡£ÔËÐк󣬣¬£¬¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÏνÓ4

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy¡£ Poison IvyÊÇÒ»¸ö±»¿í·ºÀûÓõÄÔ¶³Ì½ÚÖÆ¹¤¾ß£¬£¬£¬ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÖÆ±»Ö²Èë»úе¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Kronus_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKronus¡£ KronusÊÇÒ»¸ö»ùÓÚCSharpµÄÔ¶¿Ø£¬£¬£¬Ö°Äܼ«¶È׳´ó¡£ÔËÐк󣬣¬£¬¿ÉÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_update.tmp(APT-C-12)_ÏνӷþÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£ update.tmpÎļþΪһ¸öDLL,²¢ÓÐÒ»¸öÃûΪjjµÄµ¼³öº¯Êý¡£ÆäÊ×ÏÈ»á¶ÔÖ¸±êÖ÷»ú½øÐÐÐÅÏ¢ÍøÂ磬£¬£¬ÐÅÏ¢ÍøÂçºó»áÊ×ÏÈÏòÔ¶³Ì½ÚÀñ·þÎñÆ÷·¢·îÉÏÏßÐÅÏ¢¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_Sixtees_ShellÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWordpress Sixtees ShellÉÏ´«·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£Wordpress SixteesÖ÷ÌâÖдæÔÚShellÉÏ´«·ì϶¡£¹¥»÷ÕßÀûÓø÷ì϶ÉÏ´«ËÁÒâÎļþµ½ÊÜÓ°ÏìÍÆËã»ú£¬£¬£¬µ¼ÖÂÔÚÊÜÓ°ÏìÀûÓ÷¨Ê½¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_DandelionÖ÷Ìâ_ShellÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWordpress DandelionÖ÷ÌâShellÉÏ´«·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£Wordpress DandelionÖ÷ÌâÖдæÔÚShellÉÏ´«·ì϶¡£¹¥»÷ÕßÀûÓø÷ì϶ÉÏ´«ËÁÒâÎļþµ½ÊÜÓ°ÏìÍÆËã»ú£¬£¬£¬µ¼ÖÂÔÚÊÜÓ°ÏìÀûÓ÷¨Ê½¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏνÓ_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont¡£ winfont.exeΪÎĵµÍøÂçÄ£¿£¿£¿é£¬£¬£¬ÖØÒªÖ°ÄÜΪ±éÀúÍÆËã»úĿ¼»ñÈ¡ÌØ¶¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷£¬£¬£¬¸ÃÑù±¾»á´´½¨Ò»¸ö240000ms¾àÀëµÄ°´Ê±Æ÷£¬£¬£¬²¢Ã¿¾àÀë240000ms±éÀúÌØ¶¨ºó׺Îļþ£¬£¬£¬×îºó»ú¹ØPOST°ü£¬£¬£¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½Ê½·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ZeusÏνÓ9

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZeusľÂí¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan¡£ AvzhanÊÇÒ»¸öºóÃÅ£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö÷ÕÅÖ÷»úÌáÒéDDoS¹¥»÷¡£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_Web·ì϶ɨÃè_2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É¨Ãè 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃAppScan 9·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ£¬£¬£¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶£¬£¬£¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£ AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_Web·ì϶ɨÃè1_2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃAcunetix11(AWVS11)·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ£¬£¬£¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶£¬£¬£¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£ Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_4_2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É󼯠

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£ SQL£¨Structured Query Language)½á¹¹»¯²éÎÊ˵»°£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

Åú¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1 => HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2 => HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏÎ½Ó => TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan¡£ AvzhanÊÇÒ»¸öºóÃÅ£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö÷ÕÅÖ÷»úÌáÒéDDoS¹¥»÷¡£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏÎ½Ó => HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont¡£ winfont.exeΪÎĵµÍøÂçÄ£¿£¿£¿é£¬£¬£¬ÖØÒªÖ°ÄÜΪ±éÀúÍÆËã»úĿ¼»ñÈ¡ÌØ¶¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷£¬£¬£¬¸ÃÑù±¾»á´´½¨Ò»¸ö240000ms¾àÀëµÄ°´Ê±Æ÷£¬£¬£¬²¢Ã¿¾àÀë240000ms±éÀúÌØ¶¨ºó׺Îļþ£¬£¬£¬×îºó»ú¹ØPOST°ü£¬£¬£¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½Ê½·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ DDoS.Win32.NitolÊÇ×î½ü×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£ DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬£¬½Ó¹ÜºÚ¿ÍÖ¸Á£¬£¬ÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷¡£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_4

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É󼯠

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£ SQL£¨Structured Query Language)½á¹¹»¯²éÎÊ˵»°£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan¡£ AvzhanÊÇÒ»¸öºóÃÅ£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö÷ÕÅÖ÷»úÌáÒéDDoS¹¥»÷¡£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol±äÖÖ_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNitol¡£ DDoS.Win32.Nitol³¤¶Ì³£»£»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»£¬£¬£¬²¢ÇÒ±äÖÖ¼«Æä¶à¡£ DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬£¬½Ó¹ÜºÚ¿ÍÖ¸Á£¬£¬ÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷¡£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ZeusÏνÓ3

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZeusľÂí¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont¡£ winfont.exeΪÎĵµÍøÂçÄ£¿£¿£¿é£¬£¬£¬ÖØÒªÖ°ÄÜΪ±éÀúÍÆËã»úĿ¼»ñÈ¡ÌØ¶¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷£¬£¬£¬¸ÃÑù±¾»á´´½¨Ò»¸ö240000ms¾àÀëµÄ°´Ê±Æ÷£¬£¬£¬²¢Ã¿¾àÀë240000ms±éÀúÌØ¶¨ºó׺Îļþ£¬£¬£¬×îºó»ú¹ØPOST°ü£¬£¬£¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½Ê½·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_Web·ì϶ɨÃè1

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É¨Ãè 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃAcunetix11(AWVS11)·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ£¬£¬£¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶£¬£¬£¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£ Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_Web·ì϶ɨÃè

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃAppScan 9·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ£¬£¬£¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶£¬£¬£¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£ AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÏνÓ2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy¡£ Poison IvyÊÇÒ»¸ö±»¿í·ºÀûÓõÄÔ¶³Ì½ÚÖÆ¹¤¾ß£¬£¬£¬ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÖÆ±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÏνÓ3

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy¡£ Poison IvyÊÇÒ»¸ö±»¿í·ºÀûÓõÄÔ¶³Ì½ÚÖÆ¹¤¾ß£¬£¬£¬ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÖÆ±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_file-away²å¼þ_Îļþй¶·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWordPress file-away²å¼þÎļþй¶·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£ WordPress file-away²å¼þ´æÔÚÎļþй¶·ì϶£¬£¬£¬Ô¶³Ì¹¥»÷Õ߿ɽèÖú¡®../¡¯×Ö·ûÀûÓø÷ì϶¶ÁÈ¡ËÁÒâÎļþ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ÀÕË÷Èí¼þ_GandCrab_v4

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀÕË÷Èí¼þÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGandCrab¡£ GandCrabÊdzÛÃûÀÕË÷Èí¼þ¡£ÔËÐк󣬣¬£¬Êܺ¦ÕßÖ÷»úÎļþ»á±»¼ÓÃÜ£¬£¬£¬²¢ÒªÇó½ÉÄÉÊê½ð¡£ ÍâÁªÁ´½ÓÓÃÓÚ½øÐÐÅäÖÃÎļþÏÂÔØ£¬£¬£¬ÓÃÓÚ½øÐÐÀÕË÷Èí¼þµÄÂ䵨¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú