2020-06-16

Ðû²¼Ê±¼ä 2020-06-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellÏÂÁî ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellÏÂÁî ¡£¡£¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе£¬£¬£¬£¬£¬²¢¾ÙÐкáÏòÒÆ¶¯ ¡£¡£¡£¡£¡£¡£¡£

CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÍ¸¹¥»÷¿ò¼Ü ¡£¡£¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§ ¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú£¬£¬£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶ ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616














ÊÂÎñÃû³Æ£º

HTTP_ľÂí_APT_Andariel_Proto_Module_ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module ¡£¡£¡£¡£¡£¡£¡£

Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻ£¬£¬£¬£¬Ö÷ÒªÈÏÕæ¶ÔÍâ¾ÙÐоüÊ» ¡£¡£¡£¡£¡£¡£¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬£¬£¬£¬£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄÖÖÖÖÐÅÏ¢£¬£¬£¬£¬£¬°üÀ¨MACµØµã¡¢ÅÌËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616











ÊÂÎñÃû³Æ£º

HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÐÎò£º

¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾ ¡£¡£¡£¡£¡£¡£¡£

LockyÀÕË÷²¡¶¾£¬£¬£¬£¬£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐ;ÙÐмÓÃÜ£¬£¬£¬£¬£¬¼ÓÃܳÉ".lock"Îļþ£¬£¬£¬£¬£¬Í¬Ê±ÔÚÿ¸ö±£´æ¼ÓÃÜÎļþµÄĿ¼ÏÂÊÍ·ÅÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬£¬£¬£¬£¬Ò»Ñùƽ³£Ê¹ÓÃÀ¬»øÓʼþ¾ÙÐÐÈö²¥£¬£¬£¬£¬£¬ÊÇÊ×Àý¾ßÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ ¡£¡£¡£¡£¡£¡£¡£LockyÅþÁ¬C2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÇëÇó¼ÓÃܵĹ«Ô¿ ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616













ÊÂÎñÃû³Æ£º

HTTP_ÆëÖα¤ÀÝ»ú_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CNVD-2019-20835]

Çå¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½ÊÔͼͨÆëÖÎÔËά±¤ÀÝ»úЧÀͶ˵ÄÏÂÁî×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÔ¶³ÌÖ´ÐÐí§ÒâÏÂÁî ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616








ÊÂÎñÃû³Æ£º

TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î¶ÔÄ¿µÄÖ÷»ú¾ÙÐй¥»÷µÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÐÞ¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£¡£¡£¡£¡£¡£¡£

DDoS.Win32.NitolÊÇåÇÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò» ¡£¡£¡£¡£¡£¡£¡£

DDoS.Win32.NitolÅþÁ¬Ô¶³ÌЧÀÍÆ÷£¬£¬£¬£¬£¬ÎüÊÕºÚ¿ÍÖ¸Á£¬£¬£¬£¬ÏòÄ¿µÄÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£»£»£»£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úе ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616










ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ʵÑéÅþÁ¬¿ó³Ø

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí ¡£¡£¡£¡£¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ÅþÁ¬¿ó³ØÀÖ³É

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí ¡£¡£¡£¡£¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÊÂÎñÃû³Æ£º

TCP_±ùЫ_asp_webshell_ÉÏ´«

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616