2019-07-05
°ä²¼¹¦·ò 2019-07-06ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_Win32.Plurox_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½ºóÃÅPluroxÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPlurox¡£¡£¡£ PluroxÊÇÒ»¸öÄ£¿é»¯µÄºóÃÅ£¬£¬£¬ÔËÐкóÏÂÔØÖîÈçÍڿ󡢡¢¡¢UPnP¡¢¡¢¡¢SMBµÈ¸÷Àà²å¼þ¡£¡£¡£SMB²å¼þÀûÓÃÓÀºãÖ®À¶·ì϶´«²¼Plurox¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_ľÂí_Win.FelipeÇÔÃÜľÂí_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíWin32.FelipeÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFelipe¡£¡£¡£ FelipeÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬ÔËÐкóÉÏ´«ÏµÍ³Ãô¸ÐÐÅÏ¢£¬£¬£¬²¢µÁÈ¡ÊÜ¿ØÖ÷»úµÄÒøÐп¨ÐÅÏ¢µÈ¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_ľÂíºóÃÅ_PowershellEmpire_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½EmpireµÄºóÃÅÄ£¿éÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËEmpireµÄºóÃÅÄ£¿é¡£¡£¡£ EmpireÊÇÒ»¿îÀàËÆMetasploitµÄÉøÈë²âÊÔ¿ò¼Ü£¬£¬£¬Ê¹ÓÃPowerShell¾ç±¾×÷Ϊ¹¥»÷ÔØºÉ¡£¡£¡£Äܹ»¼±¾çÔÚºóÆÚ²¿Êð·ì϶ÀûÓÃÄ£¿é£¬£¬£¬ÄÚÖÃÄ£¿éÓмüÅ̼ͼ¡¢¡¢¡¢Mimikatz¡¢¡¢¡¢ÈƹýUAC¡¢¡¢¡¢ÄÚÍøÉ¨ÃèµÈ¡£¡£¡£ÆäÄÚÖÃÁË»ùÓÚPowerShellµÄºóÃÅÄ£¿é£¬£¬£¬Ö°ÄÜÀàËÆÓÚMeterpreter¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
HTTP_Apache_Shiro_1.2.4_·´ÐòÁл¯·ì϶ |
|
ÊÂÎñ¼¶±ð£º£º£º |
¸ß¼¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ô´IPÀûÓÃApache_Shiro·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_KG.Rat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£ Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£ KuGou.RatÊÇÒ»¸öºóÃÅ£¬£¬£¬ÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬£¬½ÓÊÜÖ´ÐкڿÍÖ¸Á£¬£¬Äܹ»ÆëÈ«½ÚÖÆ±»Ï°È¾»úе¡£¡£¡£ÊÔͼ»ñÈ¡Ãô¸Ð£¬£¬£¬Èç¼Í¼°´¼üÐÅÏ¢£¬£¬£¬»ñÈ¡½¹µã´°¿ÚµÄ±êÌâ¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_Gh0st.DHLAR_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£¡£¡£ Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÅú¸Ä¶øÀ´µÄºóÃÅ£¬£¬£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÖÆ±»Ö²Èë»úе¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_ºóÃÅ_Win32.Ìì·£DDos_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅÌì·£¡£¡£¡£ Ìì·£ÊÇÒ»¸öDDoSƽ̨£¬£¬£¬ÔËÐк󣬣¬£¬Äܹ»¶ÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPcStart,MyKingÊÇÒ»¸öÖ°ÄÜ׳´óµÄ¶àÖØ½©Ê¬ÍøÂ磬£¬£¬Õû¸ö½©Ê¬ÍøÂçÓÉbotnet.-1/0/1/2/3/4×é³É£¬£¬£¬botnet.0Ö§³ÖÁËÎÞÊýÆäËû×Ó½©Ê¬ÍøÂçµÄ¹¹½¨¹ý³Ì£¬£¬£¬ÆäËû¸÷×ÔÕ¼ÓжÀÁ¢µÄÉÏÁª½ÚÖÆ¶Ë¡£¡£¡£ÆäÖ°ÄÜÓн©Ê¬ÍøÂç¡¢¡¢¡¢´úÀíÍøÂç¡¢¡¢¡¢ÍÚ¿óÍøÂç¡£¡£¡£Í¬Ê±Ê¹ÓÃÔ¶¿ØÄ¾Âí£¬£¬£¬ºÚ¿ÍÄܹ»ÆëÈ«½ÚÖÆÊ§ÏÝÍÆËã»ú£¬£¬£¬½ÚÖÆÖ®ºóÄܹ»×öÈκÎʼþ£¬£¬£¬ÆäÖоÍÓÐÇÔÈ¡Îļþ£¬£¬£¬¼à¿ØÆÁÄ»£¬£¬£¬¼à¿ØÉãÏñÍ·£¬£¬£¬¼àÌýÂó¿Ë·ç¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º£º£º |
TCP_½©Ê¬ÍøÂçMyKingsºóÃÅ_PcStartÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º£º£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º£º£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º£º£º |
¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬£¬£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬£¬£¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬£¬£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£¡£¡£ Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢¡¢¡¢½ÚÖÆÃæ°å¡¢¡¢¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£¡£¡£Í¨³£À´Ëµ£¬£¬£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£¡£¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬£¬£¬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£¡£¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬£¬£¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£¡£¡£ RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬ÖØÒªÒÔJava£¬£¬£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£¡£¡£ |
|
¸üй¦·ò£º£º£º |
20190705 |
|
ĬÈÏ×÷Ϊ£º£º£º |
Åׯú |


¾©¹«Íø°²±¸11010802024551ºÅ