2020-06-16

Ðû²¼Ê±¼ä 2020-06-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellÏÂÁî ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellÏÂÁî¡£ ¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе £¬£¬£¬£¬£¬²¢¾ÙÐкáÏòÒÆ¶¯¡£ ¡£¡£¡£¡£¡£

CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÍ¸¹¥»÷¿ò¼Ü¡£ ¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£ ¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú £¬£¬£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616














ÊÂÎñÃû³Æ£º

HTTP_ľÂí_APT_Andariel_Proto_Module_ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£ ¡£¡£¡£¡£¡£

Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍÅ»ï £¬£¬£¬£¬£¬Ö÷ÒªÈÏÕæ¶ÔÍâ¾ÙÐоüÊ»¡£ ¡£¡£¡£¡£¡£Proto ModuleΪһ¿îÇÔÃÜľÂí £¬£¬£¬£¬£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄÖÖÖÖÐÅÏ¢ £¬£¬£¬£¬£¬°üÀ¨MACµØµã¡¢ÅÌËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616











ÊÂÎñÃû³Æ£º

HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÐÎò£º

¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£ ¡£¡£¡£¡£¡£

LockyÀÕË÷²¡¶¾ £¬£¬£¬£¬£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐ;ÙÐмÓÃÜ £¬£¬£¬£¬£¬¼ÓÃܳÉ".lock"Îļþ £¬£¬£¬£¬£¬Í¬Ê±ÔÚÿ¸ö±£´æ¼ÓÃÜÎļþµÄĿ¼ÏÂÊÍ·ÅÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ £¬£¬£¬£¬£¬Ò»Ñùƽ³£Ê¹ÓÃÀ¬»øÓʼþ¾ÙÐÐÈö²¥ £¬£¬£¬£¬£¬ÊÇÊ×Àý¾ßÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ¡£ ¡£¡£¡£¡£¡£LockyÅþÁ¬C2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÇëÇó¼ÓÃܵĹ«Ô¿¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616













ÊÂÎñÃû³Æ£º

HTTP_ÆëÖα¤ÀÝ»ú_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CNVD-2019-20835]

Çå¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½ÊÔͼͨÆëÖÎÔËά±¤ÀÝ»úЧÀͶ˵ÄÏÂÁî×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£ ¡£¡£¡£¡£¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÔ¶³ÌÖ´ÐÐí§ÒâÏÂÁî¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616








ÊÂÎñÃû³Æ£º

TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î¶ÔÄ¿µÄÖ÷»ú¾ÙÐй¥»÷µÄÐÐΪ¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÐÞ¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ ¡£¡£¡£¡£¡£

DDoS.Win32.NitolÊÇåÇÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£ ¡£¡£¡£¡£¡£

DDoS.Win32.NitolÅþÁ¬Ô¶³ÌЧÀÍÆ÷ £¬£¬£¬£¬£¬ÎüÊÕºÚ¿ÍÖ¸Áî £¬£¬£¬£¬£¬ÏòÄ¿µÄÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷¡£ ¡£¡£¡£¡£¡£»£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úе¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616










ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ʵÑéÅþÁ¬¿ó³Ø

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£ ¡£¡£¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò £¬£¬£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´ £¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ÅþÁ¬¿ó³ØÀÖ³É

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£ ¡£¡£¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò £¬£¬£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´ £¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616









ÊÂÎñÃû³Æ£º

TCP_±ùЫ_asp_webshell_ÉÏ´«

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£ ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20200616