2019-07-05

°ä²¼¹¦·ò 2019-07-06

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_Win32.Plurox_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½ºóÃÅPluroxÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPlurox¡£¡£¡£

PluroxÊÇÒ»¸öÄ£¿é»¯µÄºóÃÅ£¬£¬£¬ÔËÐкóÏÂÔØÖîÈçÍڿ󡢡¢¡¢UPnP¡¢¡¢¡¢SMBµÈ¸÷Àà²å¼þ¡£¡£¡£SMB²å¼þÀûÓÃÓÀºãÖ®À¶·ì϶´«²¼Plurox¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂí_Win.FelipeÇÔÃÜľÂí_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíWin32.FelipeÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFelipe¡£¡£¡£

FelipeÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬ÔËÐкóÉÏ´«ÏµÍ³Ãô¸ÐÐÅÏ¢£¬£¬£¬²¢µÁÈ¡ÊÜ¿ØÖ÷»úµÄÒøÐп¨ÐÅÏ¢µÈ¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

  

ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂíºóÃÅ_PowershellEmpire_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½EmpireµÄºóÃÅÄ£¿éÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËEmpireµÄºóÃÅÄ£¿é¡£¡£¡£

EmpireÊÇÒ»¿îÀàËÆMetasploitµÄÉøÈë²âÊÔ¿ò¼Ü£¬£¬£¬Ê¹ÓÃPowerShell¾ç±¾×÷Ϊ¹¥»÷ÔØºÉ¡£¡£¡£Äܹ»¼±¾çÔÚºóÆÚ²¿Êð·ì϶ÀûÓÃÄ£¿é£¬£¬£¬ÄÚÖÃÄ£¿éÓмüÅ̼ͼ¡¢¡¢¡¢Mimikatz¡¢¡¢¡¢ÈƹýUAC¡¢¡¢¡¢ÄÚÍøÉ¨ÃèµÈ¡£¡£¡£ÆäÄÚÖÃÁË»ùÓÚPowerShellµÄºóÃÅÄ£¿é£¬£¬£¬Ö°ÄÜÀàËÆÓÚMeterpreter¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

  

ÊÂÎñÃû³Æ£º£º£º

HTTP_Apache_Shiro_1.2.4_·´ÐòÁл¯·ì϶

ÊÂÎñ¼¶±ð£º£º£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÀûÓÃApache_Shiro·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

 

Åú¸ÄÊÂÎñ

  

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_KG.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£

KuGou.RatÊÇÒ»¸öºóÃÅ£¬£¬£¬ÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬£¬½ÓÊÜÖ´ÐкڿÍÖ¸Á£¬£¬Äܹ»ÆëÈ«½ÚÖÆ±»Ï°È¾»úе¡£¡£¡£ÊÔͼ»ñÈ¡Ãô¸Ð£¬£¬£¬Èç¼Í¼°´¼üÐÅÏ¢£¬£¬£¬»ñÈ¡½¹µã´°¿ÚµÄ±êÌâ¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_Gh0st.DHLAR_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£¡£¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÅú¸Ä¶øÀ´µÄºóÃÅ£¬£¬£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_ºóÃÅ_Win32.Ìì·£DDos_ÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅÌì·£¡£¡£¡£

Ìì·£ÊÇÒ»¸öDDoSƽ̨£¬£¬£¬ÔËÐк󣬣¬£¬Äܹ»¶ÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPcStart,MyKingÊÇÒ»¸öÖ°ÄÜ׳´óµÄ¶àÖØ½©Ê¬ÍøÂ磬£¬£¬Õû¸ö½©Ê¬ÍøÂçÓÉbotnet.-1/0/1/2/3/4×é³É£¬£¬£¬botnet.0Ö§³ÖÁËÎÞÊýÆäËû×Ó½©Ê¬ÍøÂçµÄ¹¹½¨¹ý³Ì£¬£¬£¬ÆäËû¸÷×ÔÕ¼ÓжÀÁ¢µÄÉÏÁª½ÚÖÆ¶Ë¡£¡£¡£ÆäÖ°ÄÜÓн©Ê¬ÍøÂç¡¢¡¢¡¢´úÀíÍøÂç¡¢¡¢¡¢ÍÚ¿óÍøÂç¡£¡£¡£Í¬Ê±Ê¹ÓÃÔ¶¿ØÄ¾Âí£¬£¬£¬ºÚ¿ÍÄܹ»ÆëÈ«½ÚÖÆÊ§ÏÝÍÆËã»ú£¬£¬£¬½ÚÖÆÖ®ºóÄܹ»×öÈκÎʼþ£¬£¬£¬ÆäÖоÍÓÐÇÔÈ¡Îļþ£¬£¬£¬¼à¿ØÆÁÄ»£¬£¬£¬¼à¿ØÉãÏñÍ·£¬£¬£¬¼àÌýÂó¿Ë·ç¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú

 

ÊÂÎñÃû³Æ£º£º£º

TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÏνÓ

ÊÂÎñ¼¶±ð£º£º£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬£¬£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬£¬£¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬£¬£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£¡£¡£

Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢¡¢¡¢½ÚÖÆÃæ°å¡¢¡¢¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£¡£¡£Í¨³£À´Ëµ£¬£¬£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£¡£¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬£¬£¬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£¡£¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬£¬£¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£¡£¡£

RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬ÖØÒªÒÔJava£¬£¬£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£¡£¡£

¸üй¦·ò£º£º£º

20190705

ĬÈÏ×÷Ϊ£º£º£º

Åׯú