2018-08-03

°ä²¼¹¦·ò 2018-08-03

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.Sunorcal_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëSunorcal ¡£ SunorcalÊÇÒ»¸öºóÃÅ £¬Ö°Äܼ«¶È׳´ó ¡£ÔËÐкó £¬¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÏνÓ4

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy ¡£ Poison IvyÊÇÒ»¸ö±»¿í·ºÀûÓõÄÔ¶³Ì½ÚÔ칤¾ß £¬ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе ¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Kronus_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKronus ¡£ KronusÊÇÒ»¸ö»ùÓÚCSharpµÄÔ¶¿Ø £¬Ö°Äܼ«¶È׳´ó ¡£ÔËÐкó £¬¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе ¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_update.tmp(APT-C-12)_ÏνӷþÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£ update.tmpÎļþΪһ¸öDLL,²¢ÓÐÒ»¸öÃûΪjjµÄµ¼³öº¯Êý ¡£ÆäÊ×ÏÈ»á¶ÔÖ¸±êÖ÷»ú½øÐÐÐÅÏ¢ÍøÂç £¬ÐÅÏ¢ÍøÂçºó»áÊ×ÏÈÏòÔ¶³Ì½ÚÔì·þÎñÆ÷·¢·îÉÏÏßÐÅÏ¢ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_Sixtees_ShellÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWordpress Sixtees ShellÉÏ´«·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£Wordpress SixteesÖ÷ÌâÖдæÔÚShellÉÏ´«·ì϶ ¡£¹¥»÷ÕßÀûÓø÷ì϶ÉÏ´«ËÁÒâÎļþµ½ÊÜÓ°ÏìÍÆËã»ú £¬µ¼ÖÂÔÚÊÜÓ°ÏìÀûÓ÷¨Ê½¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂë ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_DandelionÖ÷Ìâ_ShellÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWordpress DandelionÖ÷ÌâShellÉÏ´«·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£Wordpress DandelionÖ÷ÌâÖдæÔÚShellÉÏ´«·ì϶ ¡£¹¥»÷ÕßÀûÓø÷ì϶ÉÏ´«ËÁÒâÎļþµ½ÊÜÓ°ÏìÍÆËã»ú £¬µ¼ÖÂÔÚÊÜÓ°ÏìÀûÓ÷¨Ê½¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂë ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏνÓ_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont ¡£ winfont.exeΪÎĵµÍøÂçÄ  £¿é £¬ÖØÒªÖ°ÄÜΪ±éÀúÍÆËã»úĿ¼»ñÈ¡ÌØ¶¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷ £¬¸ÃÑù±¾»á´´½¨Ò»¸ö240000ms¾àÀëµÄ°´Ê±Æ÷ £¬²¢Ã¿¾àÀë240000ms±éÀúÌØ¶¨ºó׺Îļþ £¬×îºó»ú¹ØPOST°ü £¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½Ê½·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ZeusÏνÓ9

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZeusľÂí ¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan ¡£ AvzhanÊÇÒ»¸öºóÃÅ £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö÷ÕÅÖ÷»úÌáÒéDDoS¹¥»÷ ¡ £»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_Web·ì϶ɨÃè_2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É¨Ãè 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAppScan 9·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸ ¡£ AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_Web·ì϶ɨÃè1_2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAcunetix11(AWVS11)·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸ ¡£ Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_4_2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É󼯠

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢ £¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£ SQL£¨Structured Query Language)½á¹¹»¯²éÎÊ˵»° £¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»° £¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

Åú¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1 => HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2 => HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏÎ½Ó => TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan ¡£ AvzhanÊÇÒ»¸öºóÃÅ £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö÷ÕÅÖ÷»úÌáÒéDDoS¹¥»÷ ¡ £»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏÎ½Ó => HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont ¡£ winfont.exeΪÎĵµÍøÂçÄ  £¿é £¬ÖØÒªÖ°ÄÜΪ±éÀúÍÆËã»úĿ¼»ñÈ¡ÌØ¶¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷ £¬¸ÃÑù±¾»á´´½¨Ò»¸ö240000ms¾àÀëµÄ°´Ê±Æ÷ £¬²¢Ã¿¾àÀë240000ms±éÀúÌØ¶¨ºó׺Îļþ £¬×îºó»ú¹ØPOST°ü £¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½Ê½·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_1_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£ DDoS.Win32.NitolÊÇ×î½ü×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò» ¡£ DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷ £¬½Ó¹ÜºÚ¿ÍÖ¸Áî £¬ÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷ ¡ £»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃÅ·¨Ê½_2_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_4

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É󼯠

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢ £¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£ SQL£¨Structured Query Language)½á¹¹»¯²éÎÊ˵»° £¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»° £¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan ¡£ AvzhanÊÇÒ»¸öºóÃÅ £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö÷ÕÅÖ÷»úÌáÒéDDoS¹¥»÷ ¡ £»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol±äÖÖ_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNitol ¡£ DDoS.Win32.Nitol³¤¶Ì³ £»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò» £¬²¢ÇÒ±äÖÖ¼«Æä¶à ¡£ DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷ £¬½Ó¹ÜºÚ¿ÍÖ¸Áî £¬ÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷ ¡ £»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ZeusÏνÓ3

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZeusľÂí ¡£ 

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÏνÓ_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont ¡£ winfont.exeΪÎĵµÍøÂçÄ  £¿é £¬ÖØÒªÖ°ÄÜΪ±éÀúÍÆËã»úĿ¼»ñÈ¡ÌØ¶¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷ £¬¸ÃÑù±¾»á´´½¨Ò»¸ö240000ms¾àÀëµÄ°´Ê±Æ÷ £¬²¢Ã¿¾àÀë240000ms±éÀúÌØ¶¨ºó׺Îļþ £¬×îºó»ú¹ØPOST°ü £¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½Ê½·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_Web·ì϶ɨÃè1

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«É¨Ãè 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAcunetix11(AWVS11)·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸ ¡£ Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_Web·ì϶ɨÃè

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAppScan 9·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸ ¡£ AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÏνÓ2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy ¡£ Poison IvyÊÇÒ»¸ö±»¿í·ºÀûÓõÄÔ¶³Ì½ÚÔ칤¾ß £¬ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÏνÓ3

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy ¡£ Poison IvyÊÇÒ»¸ö±»¿í·ºÀûÓõÄÔ¶³Ì½ÚÔ칤¾ß £¬ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_file-away²å¼þ_Îļþй¶·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWordPress file-away²å¼þÎļþй¶·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£ WordPress file-away²å¼þ´æÔÚÎļþй¶·ì϶ £¬Ô¶³Ì¹¥»÷Õ߿ɽèÖú¡®../¡¯×Ö·ûÀûÓø÷ì϶¶ÁÈ¡ËÁÒâÎļþ ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ÀÕË÷Èí¼þ_GandCrab_v4

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀÕË÷Èí¼þÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGandCrab ¡£ GandCrabÊdzÛÃûÀÕË÷Èí¼þ ¡£ÔËÐкó £¬Êܺ¦ÕßÖ÷»úÎļþ»á±»¼ÓÃÜ £¬²¢ÒªÇó½ÉÄÉÊê½ð ¡£ ±íÁªÁ´½ÓÓÃÓÚ½øÐÐÅäÖÃÎļþÏÂÔØ £¬ÓÃÓÚ½øÐÐÀÕË÷Èí¼þµÄÂ䵨 ¡£

¸üй¦·ò£º

20180803

ĬÈÏ×÷Ϊ£º

Åׯú