2019-05-17

°ä²¼¹¦·ò 2019-05-17

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂí_PS.Unk.EB.Spreader

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPS.Unk.EB.Spreader¡£¡£¡£

PS.Unk.EB.SpreaderÊÇÒ»¸öpowershellľÂí£¬É¨ÃèÓÀºãÖ®À¶·ì϶£¬²¢°ÑɨÃèÁ˾ֻش«¸øC&C¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

HTTP_x-up-devcap-post-charset_ÒªÇó±àÂëÈÆ¹ý¹¥»÷

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWeb·þÎñÆ÷x-up-devcap-post-charset·Çutf-8ÒªÇó±àÂëÈÆ¹ý·ì϶¹¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

HTTP_SQLiteManager_¶àÒ³ÃæXSS×¢Èë·ì϶[CVE-2012-5015]

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_SQLiteManager_¶àÒ³ÃæXSS×¢Èë·ì϶¹¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_SQLiteManager_Ŀ¼´©Ô½·ì϶[CVE-2007-1232]

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTCP_SQLiteManager_Ŀ¼´©Ô½·ì϶¹¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£

H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬Ö°Äܼ«¶È׳´ó¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢ ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÖÆ»áÐγɴóÁ¿µÄϰȾ¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢ ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢ ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂí_Win32.Andromeda_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£¡£¡£

AndromedaÊÇÒ»¸öÄ £¿é»¯µÄ½©Ê¬ÍøÂ磬ÔËÐÐÆÚ¼ä£¬»á´ÓC&C·þÎñÆ÷ÏÂÔØ¸÷ÀàÄ £¿é¡£¡£¡£ÓµÓз´Ðé¹¹»úºÍ·´µ÷ÊÔµÄÖ°ÄÜ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-3506/10271]

ÊÂÎñ¼¶±ð£º£º£º

¸ß¼¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÌáÒéWeblogic wls-wsatÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷µÄÐÐΪ¡£¡£¡£

Oracle Weblogic ServerÊÇÀûÓ÷¨Ê½·þÎñÆ÷¡£¡£¡£

Oracle Weblogic Server 10.3.6.0¡¢ ¡¢12.2.1.2¡¢ ¡¢12.2.1.1¡¢ ¡¢12.1.3.0 °æ±¾´æÔڸ÷ì϶¡£¡£¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐËÁÒâºÅÁî¡£¡£¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢Ë;«ÐÄ»ú¹ØµÄHTTP¶ñÒâÒªÇ󣬹¥»÷³É¹¦Äܹ»»ñÈ¡µ½·þÎñÆ÷µÄWebshell£¬½øÒ»²½Äܹ»»ñµÃÖ¸±ê·þÎñÆ÷µÄ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_JavaRMI·´ÐòÁл¯_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2017-3241]

ÊÂÎñ¼¶±ð£º£º£º

Öм¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÀûÓÃTCP_JavaRMI·´ÐòÁл¯Ô¶³ÌºÅÁîÖ´Ðзì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814]_sub1

ÊÂÎñ¼¶±ð£º£º£º

¸ß¼¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814]_sub2

ÊÂÎñ¼¶±ð£º£º£º

¸ß¼¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ɾ³ýÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´Ðзì϶2[CVE-2017-3506/10271]

ÊÂÎñ¼¶±ð£º£º£º

¸ß¼¶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÌáÒéWeblogic wls-wsatÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷µÄÐÐΪ¡£¡£¡£

Oracle Weblogic ServerÊÇÀûÓ÷¨Ê½·þÎñÆ÷¡£¡£¡£

Oracle Weblogic Server 10.3.6.0¡¢ ¡¢12.2.1.2¡¢ ¡¢12.2.1.1¡¢ ¡¢12.1.3.0 °æ±¾´æÔڸ÷ì϶¡£¡£¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐËÁÒâºÅÁî¡£¡£¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢Ë;«ÐÄ»ú¹ØµÄHTTP¶ñÒâÒªÇ󣬹¥»÷³É¹¦Äܹ»»ñÈ¡µ½·þÎñÆ÷µÄWebshell£¬½øÒ»²½Äܹ»»ñµÃÖ¸±ê·þÎñÆ÷µÄ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º£º£º

20190517

ĬÈÏ×÷Ϊ£º£º£º

Åׯú