2020-06-16
Ðû²¼Ê±¼ä 2020-06-16ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellÏÂÁî ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellÏÂÁî¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе£¬£¬£¬²¢¾ÙÐкáÏòÒÆ¶¯¡£¡£¡£ CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÍ¸¹¥»÷¿ò¼Ü¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£¡£¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_APT_Andariel_Proto_Module_ÅþÁ¬C2ЧÀÍÆ÷ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£¡£¡£ Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻ£¬£¬Ö÷ÒªÈÏÕæ¶ÔÍâ¾ÙÐоüÊ»¡£¡£¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬£¬£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄÖÖÖÖÐÅÏ¢£¬£¬£¬°üÀ¨MACµØµã¡¢ÅÌËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÅþÁ¬C2ЧÀÍÆ÷ |
Çå¾²ÀàÐÍ£º |
È䳿²¡¶¾ |
ÊÂÎñÐÎò£º |
¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£¡£¡£ LockyÀÕË÷²¡¶¾£¬£¬£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐ;ÙÐмÓÃÜ£¬£¬£¬¼ÓÃܳÉ".lock"Îļþ£¬£¬£¬Í¬Ê±ÔÚÿ¸ö±£´æ¼ÓÃÜÎļþµÄĿ¼ÏÂÊÍ·ÅÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬£¬£¬Ò»Ñùƽ³£Ê¹ÓÃÀ¬»øÓʼþ¾ÙÐÐÈö²¥£¬£¬£¬ÊÇÊ×Àý¾ßÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ¡£¡£¡£LockyÅþÁ¬C2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÇëÇó¼ÓÃܵĹ«Ô¿¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
HTTP_ÆëÖα¤ÀÝ»ú_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CNVD-2019-20835] |
Çå¾²ÀàÐÍ£º |
×¢Èë¹¥»÷ |
ÊÂÎñÐÎò£º |
¼ì²âµ½ÊÔͼͨÆëÖÎÔËά±¤ÀÝ»úЧÀͶ˵ÄÏÂÁî×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÔ¶³ÌÖ´ÐÐí§ÒâÏÂÁî¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î |
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶Îó²î¶ÔÄ¿µÄÖ÷»ú¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_DDoS.Win32.Nitol_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£ DDoS.Win32.NitolÊÇåÇÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£¡£¡£ DDoS.Win32.NitolÅþÁ¬Ô¶³ÌЧÀÍÆ÷£¬£¬£¬ÎüÊÕºÚ¿ÍÖ¸Á£¬£¬ÏòÄ¿µÄÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷¡£¡£¡£»£»£»£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úе¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_CoinMiner_ʵÑéÅþÁ¬¿ó³Ø |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£¡£¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_CoinMiner_ÅþÁ¬¿ó³ØÀÖ³É |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£¡£¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |
ÊÂÎñÃû³Æ£º |
TCP_±ùЫ_asp_webshell_ÉÏ´« |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£¡£¡£ |
¸üÐÂʱ¼ä£º |
20200616 |