2019-09-03
°ä²¼¹¦·ò 2019-09-02ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_Jenkins_Ansible_Tower²å¼þÐÅϢй¶·ì϶[CVE-2019-10310] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_Jenkins_Ansible_Tower²å¼þÐÅϢй¶·ì϶[CVE-2019-10310]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190903 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ÖйúÒϽ£_AntSword_webshell_ľÂíÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¸ÃÊÂÎñÅú×¢Ô´IPµØÖ·Ö÷»úÉϵÄÖйúÒϽ£¿£¿£¿£¿£¿£¿£¿£¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³öÏνӺÅÁî¡£¡£¡£¡£¡£¡£¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£¡£¡£µ¥Ò»Ëµ£¬£¬£¬£¬£¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬£¬£¬£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬£¬£¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£¡£¡£¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬£¬£¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£¡£¡£¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬£¬£¬£¬£¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬£¬£¬£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬£¬£¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬£¬£¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20190903 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
ÊÂÎñÃû³Æ£º
HTTP_SCADA_PcVue_Activex_Control²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
°²È«·ì϶
ÊÂÎñÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£
PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»°²È«²½ÖèŲÓ÷ì϶¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
ͨ¹ý
ÊÂÎñÃû³Æ£º
HTTP_SCADA_PcVue_Activex_Control²»°²È«²½ÖèŲÓ÷ì϶(SaveObject)
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
°²È«·ì϶
ÊÂÎñÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£
PcVue
ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»°²È«²½ÖèŲÓ÷ì϶¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
ͨ¹ý
ÊÂÎñÃû³Æ£º
HTTP_SCADA_PcVue_Activex_Control²»°²È«²½ÖèŲÓ÷ì϶(GetExtendedColor)
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
°²È«·ì϶
ÊÂÎñÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£
PcVue
ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»°²È«²½ÖèŲÓ÷ì϶¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
ͨ¹ý
ÊÂÎñÃû³Æ£º
HTTP_ºóÃÅ_Win32.Neutrino_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£¡£¡£¡£¡£¡£¡£
NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬£¬£¬Ö°Äܼ«¶È׳´ó£¬£¬£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
HTTP_½©Ê¬ÍøÂç_MiraiXMiner_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½½©Ê¬ÍøÂçMiraiXMinerÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMiraiXMiner¡£¡£¡£¡£¡£¡£¡£
MiraiXMinerÊÇÒ»¸öÒÀÈ»»îÔ¾×ŵĽ©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬£¬£¬ÈÚºÏÁ˶àÖÖÒÑÖª²¡¶¾¼Ò×壬£¬£¬£¬£¬£¬£¬£¬Ô̺¬Mirai¡¢MyKings¡¢Ô¶¿Ø¡¢ÍÚ¿óµÈ¡£¡£¡£¡£¡£¡£¡£ÀûÓÃÓÀºãÖ®À¶·ì϶¡¢¹ØÂ·µçÊÓÎïÁªÍøÉ豸·ì϶¡¢MSSQL·ì϶¡¢RDP±¬ÆÆºÍTelnet±¬ÆÆµÈ·½Ê½´«²¼×ÔÉí¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
HTTP_Malware_BADNEWS(Patchwork)_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBADNEWS¡£¡£¡£¡£¡£¡£¡£
BADNEWS¶ñÒâÈí¼þ¼Ò×å³äÈκóÃÅ£¬£¬£¬£¬£¬£¬£¬£¬Í¨¹ýHTTP½øÐÐͨѶ¡£¡£¡£¡£¡£¡£¡£
Ïò¹¥»÷ÕßÌṩÁ˺ܶàºÅÁ£¬£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬ÏÂÔØºÍÖ´Ðи½¼ÓÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬ÉÏ´«¸ÐÐËÖµÄÎĵµÒÔ¼°½ØÈ¡×ÀÃæµÄ½ØÍ¼¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
HHTTP_ľÂí_ArtraDownloader(ÂûÁ黨)_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDownloader.Wills¡£¡£¡£¡£¡£¡£¡£
Downloader.WillsÊÇÒ»¸öÏÂÔØÕߣ¬£¬£¬£¬£¬£¬£¬£¬ÔËÐк󣬣¬£¬£¬£¬£¬£¬£¬Äܹ»ÏÂÔØÆäËü¶ñÒâÑù±¾£¬£¬£¬£¬£¬£¬£¬£¬ÈçºóÃŵȡ£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
TCP_ºóÃÅ_Virut.IrcBot_¿ÉÒɱäÖÖ_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíVirut¡£¡£¡£¡£¡£¡£¡£
VirutÊÇÒ»¸ö»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬£¬£¬ÔËÐкóÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£»£»£»£»£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
HTTP_IBM_WebSphere_Java·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2015-7450]
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
°²È«·ì϶
ÊÂÎñÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃIBM WebSphere Java·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£
WebSphere ÊÇIBM¹«Ë¾¿ª·¢µÄÖÐÑë¼þ»ù´¡Éèʩƽ̨¡£¡£¡£¡£¡£¡£¡£WebSphere 7 °æ±¾ÔÚ¿ª·¢ÖÐʹÓÃÁË Apache Commons
Collections ¿âÖÐµÄ InvokerTransformer À࣬£¬£¬£¬£¬£¬£¬£¬¸ÃÀà´æÔÚ Java ·´ÐòÁл¯·ì϶¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄ Java ÐòÁл¯¶ÔÏ󣬣¬£¬£¬£¬£¬£¬£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
TCP_WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2018-3191]
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
°²È«·ì϶
ÊÂÎñÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÊÔIJÀûÓÃWebLogicÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20190903
ĬÈÏ×÷Ϊ£º
Åׯú
Åú¸ÄÊÂÎñ


¾©¹«Íø°²±¸11010802024551ºÅ