2018-11-23

°ä²¼¹¦·ò 2018-11-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_TrickBot.Pwgrab_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot ¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí ¡£TrickbotÐÂÔö³¤ÁËÒ»¸öÇÔÃÜÄ £¿éPwgrab  £¬Äܹ»ÇÔÈ¡Ö÷Á÷ä¯ÀÀÆ÷ÈçIE¡¢Firefox¡¢Chrome¡¢Edge±£ÁôµÄÕ˺ÅÃÜÂë¼°CookiesµÈÊý¾Ý ¡£»¹Äܹ»ÇÔÈ¡Outlook¡¢FileZilla¡¢WinSCPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë.

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ÓijæÄ¾Âí_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÓijæÄ¾Âí ¡£ ÓijæÄ¾Âíͨ³£ÒÔµÁ°æÏµÍ³¡¢¼Ù×°¼¤»î¹¤¾ß¡¢°ó¸¿±í¹Ò¼°ÆÆ½âÈí¼þµÈ·½Ê½Ï°È¾Óû§»úе ¡£Óû§Ò»µ©ÖÐÕÐ  £¬±ã»á±»´Û¸Ää¯ÀÀÆ÷Ö÷Ò³  £¬²¢±»¾²Ä¬×°ÖÃÍÆ¹ã·¨Ê½»òÇÔÃÜľÂí

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Muhstik.Scaner_Report_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik ¡£ Linux.MuhstikÊÇÒ»¸öÀàLinuxϵͳϵÄIot½©Ê¬ÍøÂç  £¬ÀûÓø÷Àà·ì϶ÈçDrupa½øÐд«²¼  £¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½  £¬ÈçÍÚ¿óµÈ ¡£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷ ¡£MuhstikÐÂÔö³¤ÁËÕë¶Ôphpmyadmin·þÎñÆ÷µÄɨÃèÄ £¿é  £¬·¢ÏÖ·ì϶  £¬¼´°Ñurl»ã±¨¸ø×Ô¼ºµÄC&C·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_UEditor±à×ëÆ÷ËÁÒâÎļþÉÏ´«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃUEditor±à×ëÆ÷µÄcontroller.ashxÒ³ÃæÉÏ´«Îļþ  £¬ UEditorÊÇÓɰٶÈWEBǰ¶ËÑз¢²¿¿ª·¢µÄËù¼û¼´ËùµÃµÄ¿ªÔ´¸»Îı¾±à×ëÆ÷  £¬¸ÃÒ³Ãæ´æÔÚÒ»¸öÉÏ´«ËÁÒâÎļþµÄ·ì϶  £¬¹¥»÷Õßͨ¹ýαÔìǰ׺ºÏ·¨µÄÎļþÃû  £¬ÖÐÑëÔö³¤½Ø¶Ï·ûºÅ  £¬Ê¹µÃËÁÒâÎļþ¾ù¿ÉÉÏ´«

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_Apache_Commons_Fileupload_·´ÐòÁл¯·ì϶[CVE-2016-1000031]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache_Commons_Fileupload_·´ÐòÁл¯·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.Muhstik_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Linux.MuhstikÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLinux.Muhstik ¡£ Linux.MuhstikÊÇÒ»¸öLinuxϵͳϵĽ©Ê¬ÍøÂç  £¬Ê¹ÓÃÁ˸÷Àà·ì϶ÈçDrupal·ì϶½øÐд«²¼  £¬Ê¹ÓÃÁ˸÷ÀàIJÀû·½Ê½  £¬ÈçÍÚ¿óµÈ ¡£»¹Äܹ»¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ľÂí_Win32.TrickBot_NetworkCollectorModule

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot ¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí ¡£TrickbotÒøÐÐľÂíÖÐÔ̺¬Network Collector Module  £¬¸ÃÄ £¿éÄܹ»ÍøÂçÓû§ÐÅÏ¢ÉÏ´«ÖÁ·þÎñÆ÷

¸üй¦·ò£º

20181123

ĬÈÏ×÷Ϊ£º

Åׯú