2020-06-16

°ä²¼¹¦·ò 2020-06-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellºÅÁî ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellºÅÁî ¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬²¢½øÐкáÏòÒÆ¶¯ ¡£

CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÈë¹¥»÷¿ò¼Ü ¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ ¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ»¶ ¡£

¸üй¦·ò£º

20200616














ÊÂÎñÃû³Æ£º

HTTP_ľÂí_APT_Andariel_Proto_Module_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module ¡£

Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍÅ»ï£¬ÖØÒªÕÆ¹Ü¶Ô±í½øÐоüÊ» ¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄ¸÷ÀàÐÅÏ¢£¬Ô̺¬MACµØÖ·¡¢ÍÆËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ ¡£

¸üй¦·ò£º

20200616











ÊÂÎñÃû³Æ£º

HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾ ¡£

LockyÀÕË÷²¡¶¾£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐͽøÐмÓÃÜ£¬¼ÓÃܳÉ".lock"Îļþ£¬Í¬Ê±ÔÚÿ¸ö´æÔÚ¼ÓÃÜÎļþµÄĿ¼Ï¿ªÊÍÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬Í¨³£ÀûÓÃÀ¬»øÓʼþ½øÐд«²¼£¬ÊÇÊ×ÀýÓµÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ ¡£LockyÏνÓC2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÒªÇó¼ÓÃܵĹ«Ô¿ ¡£

¸üй¦·ò£º

20200616













ÊÂÎñÃû³Æ£º

HTTP_ÆëÖεﱤ»ú_Ô¶³ÌºÅÁîÖ´Ðзì϶[CNVD-2019-20835]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½ÊÔͼͨÆëÖÎÔËάµï±¤»ú·þÎñ¶ËµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ ¡£¹¥»÷Õß¹¥»÷³É¹¦ºó¿ÉÔ¶³ÌÖ´ÐÐËÁÒâºÅÁî ¡£

¸üй¦·ò£º

20200616








ÊÂÎñÃû³Æ£º

TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

¸üй¦·ò£º

20200616









Åú¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£

DDoS.Win32.NitolÊÇ×î½ü×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò» ¡£

DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷£¬½Ó¹ÜºÚ¿ÍÖ¸ÁÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷ ¡£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе ¡£

¸üй¦·ò£º

20200616










ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_³¢ÊÔÏνӿó³Ø

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí ¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£

¸üй¦·ò£º

20200616









ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ÏÎ½Ó¿ó³Ø³É¹¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí ¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£

¸üй¦·ò£º

20200616









ÊÂÎñÃû³Æ£º

TCP_±ùЫ_asp_webshell_ÉÏ´«

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí ¡£

¸üй¦·ò£º

20200616