2019-06-18

°ä²¼¹¦·ò 2019-06-19

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814/CVE-2019-2725]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶̽²â[CNVD-C-2019-48814/CVE-2019-2725]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Coremail_ÅäÏàÐÅϢй¶·ì϶[CNVD-2019-16798]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃCoremail_ÅäÏàÐÅϢй¶·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_RigExploitKit_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ £¬Ô´IPÖ÷»úÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂë £¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ £¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ ¡£

Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü £¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢½ÚÔìÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß ¡£Í¨³£À´Ëµ £¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë ¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂë £¬ÒÔ³Á¶¨Ïòµ½Exploit KitÒ³Ãæ ¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂë £¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ ¡£

RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü £¬ÖØÒªÒÔJava £¬FlashºÍSilverlight·ì϶Ϊָ±ê ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_jsp_string_byte±äÐÎ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«»òÏÂÔØjspľÂí

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_watchbog_ÍÚ¿óľÂíÏÂÔØ

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô¶³ÌÖ´ÐкÅÁîÖÐÔ̺¬ÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Nexus Repository ManagerÓÃÓڴMaven˽·þ £¬ÓÃÓÚÖÎÀí»ã±¨ºÍÎĵµµÄÏîÄ¿ÖÎÀíÈí¼þ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_njRat_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£

njRATÊÇÒ»¸öC££Ëµ»°±àдµÄºóÃÅ £¬Ö°ÄÜÒ쳣׳´ó £¬¿ÉÆëÈ«½ÚÔ챻ϰȾ»úе ¡£Ä¿Ç°ÒÑ·¢ÏÖʹÓÃnjRAT¶ÔÖж«¹ú¶ÈÌáÒé¹¥»÷µÄ°¸Àý ¡£ÖØÒªÕë¶ÔÄÜÔ´¡¢µçÐÅ¡¢µ±¾ÖµÈ³ÁÒªÖ¸±ê ¡£

njRATÄܹ»ÇÔÈ¡Ãô¸ÐÐÅÏ¢ £¬Èç¼üÅ̼ͼ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)±£ÁôµÄÃÜÂë¡¢½¹µã´°¿Ú±êÌâµÈ £¬Ò²Äܹ»½ØÈ¡±»Ï°È¾»úе×ÀÃæ ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_BoerÔ¶¿Ø_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

BoerÔ¶¿ØÊÇÒ»¿î¹úÄÚµÄÔ¶³Ì½ÚÔìÈí¼þ £¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷ ¡£

ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ ¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹ £¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÔìȨºó £¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë £¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÔì¸ÃÖ÷»ú £¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷ ¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖ·çÏÕ¼«´óµÄ¶ñÒⷨʽ £¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½ £¬ÔòÖ÷»ú×¢¶¨ÒѾ­Ôâµ½ÁËÈëÇÖ £¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ© ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£

H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ £¬Ö°Äܼ«¶È׳´ó ¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂë £¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾ £¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½ £¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÔì»áÐγɴóÁ¿µÄϰȾ ¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

UDP_ºóÃÅ_Win32.ZeroAcess_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£

Win32.ZeroAcessÊÇÒ»¸öºóÃÅ £¬ÔËÐкó £¬×¢ÈëÆäËû¹ý³Ì ¡£ÏÂÔØÆäËû²¡¶¾»òÕßÅäÏàÐÅÏ¢»òÕßÄ£¿éµÈ»òÇÔÈ¡Ãô¸ÐÐÅÏ¢ ¡£

Éϱ¨¸ÃÊÂÎñÓÐÁ½ÖÖ¿ÉÄÜ £¬Ò»ÊÇÔ´Ö÷»ú±»Ï°È¾ÁË £¬ÏνÓCC·þÎñÆ÷£»¶þÊÇZeroAcess·þÎñÆ÷¶Ëͨ¹ýshadan´úÀí·½Ê½½øÐÐɨÃèÐÐΪ £¬ÖØÒª¿´Ô´IPÊÇ·ñÊDZ¾µ¥ÔªµÄIPµØÖ· ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Trojan.Win32.Rombertik_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíRombertik ¡£

RombertikÊÇÒ»¸öÇÔÈ¡Ãô¸ÐÐÅÏ¢µÄľÂí £¬ÓµÓи߶ȸ´ÔÓµÄÌӱܼì²âºÍÔ¤·À·ÖÎö¼¼Êõ £¬»¹¿ÉÄÜɾ³ýÊܺ¦ÕßÓ²ÅÌÊý¾Ý £¬ÒÔÊ¹ÍÆËã»úÎÞ·¨Õý³£Ê¹Óà ¡£ÔËÐкó°Ñ×ÔÉí×¢Èëµ½ä¯ÀÀÆ÷¹ý³Ì £¬ÍøÂçÓû§ä¯ÀÀWebÍøÕ¾Ê±µÄËùÓÐÐÅÏ¢ÒÔ¼°Óû§µÇ¼ƾ֤ºÍÆäËûÃô¸ÐÊý¾Ý ¡£RombertikÖØÒªÍ¨¹ýÓʼþ´«²¼ ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot ¡£

ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂç £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷ ¡£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

  

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_PHP_evalÒ»¾ä»°webshell

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHP evalÒ»¾ä»°webshellľÂí ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TTP_ľÂíºóÃÅ_webshell_JSP_Ò»¾ä»°Ä¾Âí

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«jsp cmdÓ×Âí ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾Âí

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ

¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ £¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÔì ¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú


ɾ³ýÊÂÎñ

 

1. POP3_FOXMAILD_USER_Ô¶³Ì»º³åÇøÒç¶Âí½ÅÀûÓÃ[CVE-2005-0635/0636]


2. FTP_ArGoSoft_DELE_Ô¶³Ì»º³åÇøÒç¶Âí½ÅÀûÓÃ[CVE-2005-0696]


3. TCP_CA·þÎñÆ÷_GETCONFIGÔ¶³ÌÒç¶Âí½ÅÀûÓÃ[CVE-2005-0581]


4. ICMP_¹Ì¶¨Ô´IPµÄPING_FLOOD¹¥»÷


5. ICMP_PINGÖ÷»úÉ¢²¼É¨Ãè