2020-03-31

°ä²¼¹¦·ò 2020-03-31

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_GodLua_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅGodLuaÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGodLua¡£GodLuaÊÇÒ»¸ö¿çƽ̨µÄºóÃÅ  £¬ÖØÒªÕë¶ÔWindowsºÍLinuxϵͳ¡£GodLuaÊÇÊ׿îͨ¹ýDoHºÍ̸»ñÈ¡C2ÓòÃû½âÎöµÄºóÃÅ  £¬Í¨¹ýConfluence·ì϶ÀûÓÃ(CVE-2019-3396)´«²¼×ÔÉí¡£

¸üй¦·ò£º

20200331










ÊÂÎñÃû³Æ£º

TCP_RealVNC_RFBºÍ̸Զ³ÌÈÏÖ¤ÈÆ¹ý·ì϶ÀûÓóɹ¦[CVE-2006-2369]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÔÚÊÔͼʹÓÃTCP_RealVNC_RFBºÍ̸Զ³ÌÈÏÖ¤ÈÆ¹ý·ì϶ÏνӶԶËÉ豸  £¬²¢ÇÒÒѾ­Ïνӳɹ¦¡£RealVNC VNC ServerÊÇÒ»ÖÖÔ¶³ÌÖն˽ÚÔìÈí¼þ¡£RealVNC VNC erverѡȡµÄRFB£¨Ô¶³ÌÖ¡³¤¶È£©ºÍ̸ÔÊÐí¿Í»§¶ËÓë·þÎñ¶ËЭÉÌÊʵ±µÄÈÏÖ¤²½Öè  £¬ºÍ̸µÄʵÏÖÉÏ´æÔÚÉè¼ÆÃýÎó  £¬Ô¶³Ì¹¥»÷ÕßÄܹ»Èƹý¹ýÈÏÖ¤ÎÞÐèÃÜÂëʵÏÖ¶Ô·þÎñÆ÷µÄ½Ó¼û¡£

¸üй¦·ò£º

20200331











ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_ÏνÓ1

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGafgyt¡£GafgytÊÇÒ»¸öLinux½©Ê¬ÍøÂç  £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£

¸üй¦·ò£º

20200331








ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_CoreDDRAT_ÊÔͼÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ CoreDDRAT ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅ CoreDDRAT ¡£CoreDDRATÊÇÒ»¸öµäÐ͵ÄÔ¶¿ØºóÃÅ  £¬¿ÉÄܼලÊܺ¦Õßµ±Ç°´°¿Ú¡¢ÇÔÈ¡ÍÆËã»úÁé¸ÐÐÅÏ¢²¢ÇÒ»áÆ¾¾ÝC2·þÎñÆ÷Ï·¢µÄ·ÖÆçÖ¸Áî´úºÅÖ´ÐÐÏàÓ¦²Ù×÷¡£Ëü¾ß±¸µÄÖ°ÄÜÖØÒªÓУºÎļþÉÏ´«/ÏÂÔØ¡¢cmdºÅÁî¡¢ÎļþÖ´ÐеÈÖ°ÄÜ¡£

¸üй¦·ò£º

20200331










ÊÂÎñÃû³Æ£º

HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

²Ëµ¶ÀàÁ÷Á¿ÈôÊÇûÓдóÁ¿µÄÅú¸Ä´úÂë  £¬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐÒ»¸ö¹²Í¬µÄÌØµã  £¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£

¸üй¦·ò£º

20200331









Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¸ÃÊÂÎñÔ´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0stÔ¶¿Ø·¨Ê½  £¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷¡£ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹  £¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÔìȨºó  £¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë  £¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÔì¸ÃÖ÷»ú  £¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖ·çÏÕ¼«´óµÄ¶ñÒⷨʽ  £¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½  £¬ÔòÖ÷»ú×¢¶¨ÒѾ­Ôâµ½ÁËÈëÇÖ  £¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ©¡£

¸üй¦·ò£º

20200331














ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st_ÏνÓ(ɨÃè)

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐɨÃè¡£Gh0stÔ¶¿ØÊÇÒ»¸ö¹úÄÚµÄÔ¶¿Ø·¨Ê½  £¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷¡£±¾ÊÂÎñ±¨¾¯²»ÊÇÕæÊµ¹¥»÷  £¬½ö½öÒâζ×ÅÔ´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐɨÃè¡£Ô´IPͨ³£ÊôÓÚShodanɨÃèÖ÷»ú  £¬Ö÷ÕÅIPÊǿͻ§Ö÷»ú¡£Ô´IPÖ÷»ú·ÂÕÕGh0stÑù±¾ÏòÖ÷ÕÅIPÖ÷»ú·¢·îÉÏÏß±¨ÎÄ  £¬ÈôÊÇÊÕµ½½øÕ¹µÄ·µ»ØÊý¾Ý  £¬¼´ÒÔΪÖ÷ÕÅIPÖ÷»úÉÏÔËÐÐ×ÅGh0st½ÚÔì¶Ë  £¬ÊÇGh0stµÄC&C·þÎñ¡£

¸üй¦·ò£º

20200331











ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDDoS.Gafgyt¡£DDoS.GafgytÊÇÒ»¸öLinux½©Ê¬ÍøÂç  £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£

¸üй¦·ò£º

20200331