2018-11-23

°ä²¼¹¦·ò 2018-11-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_TrickBot.Pwgrab_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£TrickbotÐÂÔö³¤ÁËÒ»¸öÇÔÃÜÄ£¿éPwgrab £¬Äܹ»ÇÔÈ¡Ö÷Á÷ä¯ÀÀÆ÷ÈçIE¡¢Firefox¡¢Chrome¡¢Edge±£ÁôµÄÕ˺ÅÃÜÂë¼°CookiesµÈÊý¾Ý¡£»¹Äܹ»ÇÔÈ¡Outlook¡¢FileZilla¡¢WinSCPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë.

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ÓijæÄ¾Âí_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÓijæÄ¾Âí¡£ ÓijæÄ¾Âíͨ³£ÒÔµÁ°æÏµÍ³¡¢¼Ù×°¼¤»î¹¤¾ß¡¢°ó¸¿±í¹Ò¼°ÆÆ½âÈí¼þµÈ·½Ê½Ï°È¾Óû§»úе¡£Óû§Ò»µ©ÖÐÕÐ £¬±ã»á±»´Û¸Ää¯ÀÀÆ÷Ö÷Ò³ £¬²¢±»¾²Ä¬×°ÖÃÍÆ¹ã·¨Ê½»òÇÔÃÜľÂí

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Muhstik.Scaner_Report_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik¡£ Linux.MuhstikÊÇÒ»¸öÀàLinuxϵͳϵÄIot½©Ê¬ÍøÂç £¬ÀûÓø÷Àà·ì϶ÈçDrupa½øÐд«²¼ £¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½ £¬ÈçÍÚ¿óµÈ¡£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£MuhstikÐÂÔö³¤ÁËÕë¶Ôphpmyadmin·þÎñÆ÷µÄɨÃèÄ£¿é £¬·¢ÏÖ·ì϶ £¬¼´°Ñurl»ã±¨¸ø×Ô¼ºµÄC&C·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_UEditor±à×ëÆ÷ËÁÒâÎļþÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃUEditor±à×ëÆ÷µÄcontroller.ashxÒ³ÃæÉÏ´«Îļþ £¬ UEditorÊÇÓɰٶÈWEBǰ¶ËÑз¢²¿¿ª·¢µÄËù¼û¼´ËùµÃµÄ¿ªÔ´¸»Îı¾±à×ëÆ÷ £¬¸ÃÒ³Ãæ´æÔÚÒ»¸öÉÏ´«ËÁÒâÎļþµÄ·ì϶ £¬¹¥»÷Õßͨ¹ýαÔìǰ׺ºÏ·¨µÄÎļþÃû £¬ÖÐÑëÔö³¤½Ø¶Ï·ûºÅ £¬Ê¹µÃËÁÒâÎļþ¾ù¿ÉÉÏ´«

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_Apache_Commons_Fileupload_·´ÐòÁл¯·ì϶[CVE-2016-1000031]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache_Commons_Fileupload_·´ÐòÁл¯·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.Muhstik_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik¡£ Linux.MuhstikÊÇÒ»¸öLinuxϵͳϵĽ©Ê¬ÍøÂç £¬Ê¹ÓÃÁ˸÷Àà·ì϶ÈçDrupal·ì϶½øÐд«²¼ £¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½ £¬ÈçÍÚ¿óµÈ¡£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ľÂí_Win32.TrickBot_NetworkCollectorModule

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£TrickbotÒøÐÐľÂíÖÐÔ̺¬Network Collector Module £¬¸ÃÄ£¿éÄܹ»ÍøÂçÓû§ÐÅÏ¢ÉÏ´«ÖÁ·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú