2019-06-18
°ä²¼¹¦·ò 2019-06-19ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814/CVE-2019-2725] |
|
ÊÂÎñ¼¶±ð£º£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶̽²â[CNVD-C-2019-48814/CVE-2019-2725] |
|
ÊÂÎñ¼¶±ð£º£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_Coremail_ÅäÏàÐÅϢй¶·ì϶[CNVD-2019-16798] |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÕýÔÚÀûÓÃCoremail_ÅäÏàÐÅϢй¶·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_ľÂíºóÃÅ_RigExploitKit_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬£¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£¡£¡£ Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢¡¢¡¢½ÚÖÆÃæ°å¡¢¡¢¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£¡£¡£Í¨³£À´Ëµ£¬£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£¡£¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬£¬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£¡£¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬£¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£¡£¡£ RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬£¬ÖØÒªÒÔJava£¬£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_ľÂíºóÃÅ_webshell_jsp_string_byte±äÐÎ |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«»òÏÂÔØjspľÂí |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_watchbog_ÍÚ¿óľÂíÏÂÔØ |
|
ÊÂÎñ¼¶±ð£º£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô¶³ÌÖ´ÐкÅÁîÖÐÔ̺¬ÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238] |
|
ÊÂÎñ¼¶±ð£º£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º£º |
Nexus Repository ManagerÓÃÓڴMaven˽·þ£¬£¬ÓÃÓÚÖÎÀí»ã±¨ºÍÎĵµµÄÏîÄ¿ÖÎÀíÈí¼þ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º£º |
TCP_ºóÃÅ_njRat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£ njRATÊÇÒ»¸öC££Ëµ»°±àдµÄºóÃÅ£¬£¬Ö°ÄÜÒ쳣׳´ó£¬£¬¿ÉÆëÈ«½ÚÖÆ±»Ï°È¾»úе¡£¡£¡£Ä¿Ç°ÒÑ·¢ÏÖʹÓÃnjRAT¶ÔÖж«¹ú¶ÈÌáÒé¹¥»÷µÄ°¸Àý¡£¡£¡£ÖØÒªÕë¶ÔÄÜÔ´¡¢¡¢¡¢µçÐÅ¡¢¡¢¡¢µ±¾ÖµÈÖØÒªÖ¸±ê¡£¡£¡£ njRATÄܹ»ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬£¬Èç¼üÅ̼ͼ¡¢¡¢¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢¡¢¡¢Google Chrome¡¢¡¢¡¢Opera)±£ÁôµÄÃÜÂë¡¢¡¢¡¢½¹µã´°¿Ú±êÌâµÈ£¬£¬Ò²Äܹ»½ØÈ¡±»Ï°È¾»úе×ÀÃæ¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
TCP_ºóÃÅ_BoerÔ¶¿Ø_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
BoerÔ¶¿ØÊÇÒ»¿î¹úÄÚµÄÔ¶³Ì½ÚÖÆÈí¼þ£¬£¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷¡£¡£¡£ ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ¡£¡£¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹£¬£¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÖÆÈ¨ºó£¬£¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë£¬£¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÖÆ¸ÃÖ÷»ú£¬£¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢¡¢¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷¡£¡£¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖΣº£º¦¼«´óµÄ¶ñÒⷨʽ£¬£¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½£¬£¬ÔòÖ÷»ú×¢¶¨ÒѾÔâµ½ÁËÈëÇÖ£¬£¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ©¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£ H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬£¬Ö°Äܼ«¶È׳´ó¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬£¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¡¢¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÖÆ»áÐγɴóÁ¿µÄϰȾ¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢¡¢¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢¡¢¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
UDP_ºóÃÅ_Win32.ZeroAcess_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£ Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£ Win32.ZeroAcessÊÇÒ»¸öºóÃÅ£¬£¬ÔËÐк󣬣¬×¢ÈëÆäËû¹ý³Ì¡£¡£¡£ÏÂÔØÆäËû²¡¶¾»òÕßÅäÏàÐÅÏ¢»òÕßÄ£¿£¿éµÈ»òÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£ Éϱ¨¸ÃÊÂÎñÓÐÁ½ÖÖ¿ÉÄÜ£¬£¬Ò»ÊÇÔ´Ö÷»ú±»Ï°È¾ÁË£¬£¬ÏνÓCC·þÎñÆ÷£»£»£»¶þÊÇZeroAcess·þÎñÆ÷¶Ëͨ¹ýshadan´úÀí·½Ê½½øÐÐɨÃèÐÐΪ£¬£¬ÖØÒª¿´Ô´IPÊÇ·ñÊDZ¾µ¥ÔªµÄIPµØÖ·¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_Trojan.Win32.Rombertik_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíRombertik¡£¡£¡£
RombertikÊÇÒ»¸öÇÔÈ¡Ãô¸ÐÐÅÏ¢µÄľÂí£¬£¬ÓµÓи߶ȸ´ÔÓµÄÌӱܼì²âºÍÔ¤·À·ÖÎö¼¼Êõ£¬£¬»¹¿ÉÄÜɾ³ýÊܺ¦ÕßÓ²ÅÌÊý¾Ý£¬£¬ÒÔÊ¹ÍÆËã»úÎÞ·¨Õý³£Ê¹Óᣡ£¡£ÔËÐкó°Ñ×ÔÉí×¢Èëµ½ä¯ÀÀÆ÷¹ý³Ì£¬£¬ÍøÂçÓû§ä¯ÀÀWebÍøÕ¾Ê±µÄËùÓÐÐÅÏ¢ÒÔ¼°Óû§µÇ¼ƾ֤ºÍÆäËûÃô¸ÐÊý¾Ý¡£¡£¡£RombertikÖØÒªÍ¨¹ýÓʼþ´«²¼¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£¡£¡£ ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£¡£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_ľÂíºóÃÅ_webshell_PHP_evalÒ»¾ä»°webshell |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHP evalÒ»¾ä»°webshellľÂí¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
TTP_ľÂíºóÃÅ_webshell_JSP_Ò»¾ä»°Ä¾Âí |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«jsp cmdСÂí¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º |
HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾Âí |
|
ÊÂÎñ¼¶±ð£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ ¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ£¬£¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÖÆ¡£¡£¡£ |
|
¸üй¦·ò£º£º |
20190618 |
|
ĬÈÏ×÷Ϊ£º£º |
Åׯú |
ɾ³ýÊÂÎñ
1. POP3_FOXMAILD_USER_Ô¶³Ì»º³åÇøÒç³ö·ì϶ÀûÓÃ[CVE-2005-0635/0636]
2. FTP_ArGoSoft_DELE_Ô¶³Ì»º³åÇøÒç³ö·ì϶ÀûÓÃ[CVE-2005-0696]
3. TCP_CA·þÎñÆ÷_GETCONFIGÔ¶³ÌÒç³ö·ì϶ÀûÓÃ[CVE-2005-0581]
4. ICMP_¹Ì¶¨Ô´IPµÄPING_FLOOD¹¥»÷
5. ICMP_PINGÖ÷»úÉ¢²¼É¨Ãè


¾©¹«Íø°²±¸11010802024551ºÅ