2020-04-14
°ä²¼¹¦·ò 2020-04-14ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_½©Ê¬ÍøÂç_BlackNet_ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
È䳿²¡¶¾ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½½©Ê¬ÍøÂçBlackNetÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»½©Ê¬·¨Ê½BlackNetϰȾ¡£ BlackNetÊÇÒ»¸ö¿ªÔ´µÄWindows½©Ê¬ÍøÂçľÂí£¬£¬ÆäϰȾÖ÷»úºó¿ÉÄÜÀûÓñ»Ï°È¾µÄ»úе½øÐи÷ÀàDDOS¹¥»÷£¨TCP£¬£¬UDP£¬£¬ARME£¬£¬Slowloris£¬£¬HTTPGet£¬£¬POSTHttp£¬£¬´ø¿í·ººé£©£¬£¬²¢ÇÒ»áÇÔÈ¡±»Ï°È¾»úеÖеÄä¯ÀÀÆ÷CookieÒÔ¼°±£ÁôµÄÕ˺ÅÃÜÂ룬£¬Í¬Ê±¿ÉÄܼàÌý¼üÅÌÊäÈëÒÔ¼°ÉÏ´«/ÏÂÔØÎļþ¡£´ËÊÂÎñ±¨¾¯×¢Ã÷Ô´IPµØµãÖ÷»úÒѾ±»Ö²ÈëBlackNet£¬£¬Çëʵʱ¶ÔÓйØIPµØÖ·µÄÖ÷»ú½øÐÐÅŲ顣 |
|
¸üй¦·ò£º |
20200414 |
|
ÊÂÎñÃû³Æ£º |
TCP_ÏòÈÕ¿û_Ô¶³Ì¹¤¾ßʹÓà |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÕýÔÚÊÔͼʹÓÃÏòÈÕ¿ûÏνӶԶËÉ豸¡£ ÏòÈÕ¿ûÔ¶³Ì½ÚÖÆÊÇÒ»¿îÃæÏòÆóÒµºÍרҵÈËÔ±µÄÔ¶³ÌPCÖÎÀíºÍ½ÚÖÆµÄ·þÎñÈí¼þ¡£ÄúÔÚÖ°ºÎ¿ÉÁ¬È뻥ÁªÍøµÄµØÖ·£¬£¬¶¼Äܹ»ÇáËɽӼûºÍ½Ú֯װÖÃÁËÏòÈÕ¿ûÔ¶³Ì½ÚÖÆ¿Í»§¶ËµÄÔ¶³ÌÖ÷»ú£¬£¬Õû¸ö¹ý³ÌÆëÈ«Äܹ»Í¨¹ýä¯ÀÀÆ÷½øÐУ¬£¬ÎÞÐèÔÙ×°ÖÃÈí¼þ¡£ÏòÈÕ¿ûÔ¶³Ì½ÚÖÆÕ¼ÓÐÎåÃë¼±¾ç¶øÓÖÇ¿¾¢µÄÄÚÍø´©Í¸¹¦Á¦£¬£¬ÈÚºÏÁË΢ÈíRDPÔ¶³Ì×ÀÃæ(3389)£¬£¬Óû§Äܹ»ÇáËÉÔÚÏòÈÕ¿ûÔ¶³Ì×ÀÃæºÍ̸ºÍ΢ÈíRDPºÍ̸ÖÐ×ÔÓÉÇл»£¬£¬ÏíÊÜ×î¼ÑµÄÔ¶³Ì×ÀÃæÂÄÀú¡£ |
|
¸üй¦·ò£º |
20200414 |
|
ÊÂÎñÃû³Æ£º |
UDP_Teamviewer_Ô¶³Ì¹¤¾ßʹÓà |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÕýÔÚÊÔͼʹÓÃTeamViewerÏνӶԶËÉ豸¡£ TeamViewerÊÇÒ»¸öÄÜÔÚÖ°ºÎ·À»ðǽºÍNAT´úÀíµÄºó¶ÜÓÃÓÚÔ¶³Ì½ÚÖÆ£¬£¬×ÀÃæ¹²ÏíºÍÎļþ´«ÊäµÄµ¥Ò»ÇÒ¼±¾çµÄ½â¾ö¹æ»®¡£ÎªÁËÏνӵ½ÁíÒ»Ì¨ÍÆËã»ú£¬£¬Ö»±ØÒªÔÚÁ½Ì¨ÍÆËã»úÉÏͬʱÔËÐÐ TeamViewer ¼´¿É£¬£¬¶ø²»±ØÒª½øÐÐ×°Öã¨Ò²Äܹ»Ñ¡Ôñ×°Ö㬣¬×°ÖúóÄܹ»ÉèÖÿª»úÔËÐУ©¡£¸ÃÈí¼þµÚÒ»´ÎÆô¶¯ÔÚÁ½Ì¨ÍÆËã»úÉÏ×Ô¶¯ÌìÉúͬ°é ID¡£Ö»±ØÒªÊäÈëÄãµÄͬ°éµÄIDµ½TeamViewer£¬£¬¶øºó¾Í»áÁ¢¼´³ÉÁ¢ÆðÏνӡ£ |
|
¸üй¦·ò£º |
20200414 |
|
ÊÂÎñÃû³Æ£º |
TCP_Linux.DDG.Mining.Botnet_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½½©Ê¬ÍøÂçDDGÊÔͼºÍ³¬µÈ½Úµãxhub»òPeer½ÚµãͨѶ¡£Ô´IPµØµãÖ÷»ú¶¼±»Ö²ÈëÁ˽©Ê¬ÍøÂçDDG¡£ DDGÊÇÒ»¸ö»îÔ¾ÒѾõÄÍÚ¿ó½©Ê¬ÍøÂ磬£¬×¨Ò»ÓÚɨÃè½ÚÖÆSSH ¶Ë¿Ú¡¢RedisÊý¾Ý¿âºÍOrientDBÊý¾Ý¿â·þÎñÆ÷¡£ËüÖØÒªµÄÓ¯Àû·½Ê½ÊÇÀûÓ÷þÎñÆ÷ËãÁ¦ÍÚÃÅÂÞ±Ò¡£ |
|
¸üй¦·ò£º |
20200414 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£ |
|
¸üй¦·ò£º |
20200414 |
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2551] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2551£©£¬£¬ÊÔͼͨ¹ýGIOPºÍ̸´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£ ·ì϶´æÔÚµÄweblogic°æ±¾: 10.3.6.0.0 12.1.3.0.0 12.2.1.3.0 12.2.1.4.0 ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£ |
|
¸üй¦·ò£º |
20200414 |


¾©¹«Íø°²±¸11010802024551ºÅ