2019-06-18

°ä²¼¹¦·ò 2019-06-19

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º £º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814/CVE-2019-2725]

ÊÂÎñ¼¶±ð£º £º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

°²È«·ì϶

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶̽²â[CNVD-C-2019-48814/CVE-2019-2725]

ÊÂÎñ¼¶±ð£º £º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

°²È«·ì϶

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_Coremail_ÅäÏàÐÅϢй¶·ì϶[CNVD-2019-16798]

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

°²È«·ì϶

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÕýÔÚÀûÓÃCoremail_ÅäÏàÐÅϢй¶·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_ľÂíºóÃÅ_RigExploitKit_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬£¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£¡£¡£

Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢¡¢¡¢½ÚÖÆÃæ°å¡¢¡¢¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£¡£¡£Í¨³£À´Ëµ£¬£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£¡£¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬£¬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£¡£¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬£¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£¡£¡£

RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬£¬ÖØÒªÒÔJava£¬£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_ľÂíºóÃÅ_webshell_jsp_string_byte±äÐÎ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«»òÏÂÔØjspľÂí

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_watchbog_ÍÚ¿óľÂíÏÂÔØ

ÊÂÎñ¼¶±ð£º £º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô¶³ÌÖ´ÐкÅÁîÖÐÔ̺¬ÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238]

ÊÂÎñ¼¶±ð£º £º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

°²È«·ì϶

ÊÂÎñÃèÊö£º £º

Nexus Repository ManagerÓÃÓڴMaven˽·þ£¬£¬ÓÃÓÚÖÎÀí»ã±¨ºÍÎĵµµÄÏîÄ¿ÖÎÀíÈí¼þ

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º £º

TCP_ºóÃÅ_njRat_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£

njRATÊÇÒ»¸öC££Ëµ»°±àдµÄºóÃÅ£¬£¬Ö°ÄÜÒ쳣׳´ó£¬£¬¿ÉÆëÈ«½ÚÖÆ±»Ï°È¾»úе¡£¡£¡£Ä¿Ç°ÒÑ·¢ÏÖʹÓÃnjRAT¶ÔÖж«¹ú¶ÈÌáÒé¹¥»÷µÄ°¸Àý¡£¡£¡£ÖØÒªÕë¶ÔÄÜÔ´¡¢¡¢¡¢µçÐÅ¡¢¡¢¡¢µ±¾ÖµÈÖØÒªÖ¸±ê¡£¡£¡£

njRATÄܹ»ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬£¬Èç¼üÅ̼ͼ¡¢¡¢¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢¡¢¡¢Google Chrome¡¢¡¢¡¢Opera)±£ÁôµÄÃÜÂë¡¢¡¢¡¢½¹µã´°¿Ú±êÌâµÈ£¬£¬Ò²Äܹ»½ØÈ¡±»Ï°È¾»úе×ÀÃæ¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

TCP_ºóÃÅ_BoerÔ¶¿Ø_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

BoerÔ¶¿ØÊÇÒ»¿î¹úÄÚµÄÔ¶³Ì½ÚÖÆÈí¼þ£¬£¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷¡£¡£¡£

ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ¡£¡£¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹£¬£¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÖÆÈ¨ºó£¬£¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë£¬£¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÖÆ¸ÃÖ÷»ú£¬£¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢¡¢¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷¡£¡£¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖΣº £º¦¼«´óµÄ¶ñÒⷨʽ£¬£¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½£¬£¬ÔòÖ÷»ú×¢¶¨ÒѾ­Ôâµ½ÁËÈëÇÖ£¬£¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ©¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£

H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬£¬Ö°Äܼ«¶È׳´ó¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬£¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¡¢¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÖÆ»áÐγɴóÁ¿µÄϰȾ¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢¡¢¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢¡¢¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

UDP_ºóÃÅ_Win32.ZeroAcess_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£

Win32.ZeroAcessÊÇÒ»¸öºóÃÅ£¬£¬ÔËÐк󣬣¬×¢ÈëÆäËû¹ý³Ì¡£¡£¡£ÏÂÔØÆäËû²¡¶¾»òÕßÅäÏàÐÅÏ¢»òÕßÄ£¿£¿éµÈ»òÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£

Éϱ¨¸ÃÊÂÎñÓÐÁ½ÖÖ¿ÉÄÜ£¬£¬Ò»ÊÇÔ´Ö÷»ú±»Ï°È¾ÁË£¬£¬ÏνÓCC·þÎñÆ÷£»£»£»¶þÊÇZeroAcess·þÎñÆ÷¶Ëͨ¹ýshadan´úÀí·½Ê½½øÐÐɨÃèÐÐΪ£¬£¬ÖØÒª¿´Ô´IPÊÇ·ñÊDZ¾µ¥ÔªµÄIPµØÖ·¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_Trojan.Win32.Rombertik_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíRombertik¡£¡£¡£

RombertikÊÇÒ»¸öÇÔÈ¡Ãô¸ÐÐÅÏ¢µÄľÂí£¬£¬ÓµÓи߶ȸ´ÔÓµÄÌӱܼì²âºÍÔ¤·À·ÖÎö¼¼Êõ£¬£¬»¹¿ÉÄÜɾ³ýÊܺ¦ÕßÓ²ÅÌÊý¾Ý£¬£¬ÒÔÊ¹ÍÆËã»úÎÞ·¨Õý³£Ê¹Óᣡ£¡£ÔËÐкó°Ñ×ÔÉí×¢Èëµ½ä¯ÀÀÆ÷¹ý³Ì£¬£¬ÍøÂçÓû§ä¯ÀÀWebÍøÕ¾Ê±µÄËùÓÐÐÅÏ¢ÒÔ¼°Óû§µÇ¼ƾ֤ºÍÆäËûÃô¸ÐÊý¾Ý¡£¡£¡£RombertikÖØÒªÍ¨¹ýÓʼþ´«²¼¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏνÓ

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£¡£¡£

ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£¡£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

  

ÊÂÎñÃû³Æ£º £º

HTTP_ľÂíºóÃÅ_webshell_PHP_evalÒ»¾ä»°webshell

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHP evalÒ»¾ä»°webshellľÂí¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

TTP_ľÂíºóÃÅ_webshell_JSP_Ò»¾ä»°Ä¾Âí

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«jsp cmdСÂí¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú

 

ÊÂÎñÃû³Æ£º £º

HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾Âí

ÊÂÎñ¼¶±ð£º £º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º £º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º £º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ

¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ£¬£¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÖÆ¡£¡£¡£

¸üй¦·ò£º £º

20190618

ĬÈÏ×÷Ϊ£º £º

Åׯú


ɾ³ýÊÂÎñ

 

1. POP3_FOXMAILD_USER_Ô¶³Ì»º³åÇøÒç³ö·ì϶ÀûÓÃ[CVE-2005-0635/0636]


2. FTP_ArGoSoft_DELE_Ô¶³Ì»º³åÇøÒç³ö·ì϶ÀûÓÃ[CVE-2005-0696]


3. TCP_CA·þÎñÆ÷_GETCONFIGÔ¶³ÌÒç³ö·ì϶ÀûÓÃ[CVE-2005-0581]


4. ICMP_¹Ì¶¨Ô´IPµÄPING_FLOOD¹¥»÷


5. ICMP_PINGÖ÷»úÉ¢²¼É¨Ãè