2019-09-03

°ä²¼¹¦·ò 2019-09-02

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Jenkins_Ansible_Tower²å¼þÐÅϢй¶·ì϶[CVE-2019-10310]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_Jenkins_Ansible_Tower²å¼þÐÅϢй¶·ì϶[CVE-2019-10310]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú










ÊÂÎñÃû³Æ£º

HTTP_ÖйúÒϽ£_AntSword_webshell_ľÂíÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¸ÃÊÂÎñÅú×¢Ô´IPµØÖ·Ö÷»úÉϵÄÖйúÒϽ£¿£¿£¿£¿£¿ £¿£¿£¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³öÏνӺÅÁî¡£¡£¡£¡£¡£ ¡£¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£ ¡£¡£µ¥Ò»Ëµ£¬ £¬ £¬ £¬ £¬£¬ £¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬ £¬ £¬ £¬ £¬£¬ £¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£¡£¡£ ¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£¡£¡£ ¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£¡£¡£ ¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú

















ÊÂÎñÃû³Æ£º

HTTP_SCADA_PcVue_Activex_Control²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ ¡£¡£

PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»°²È«²½ÖèŲÓ÷ì϶¡£¡£¡£¡£¡£ ¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

ͨ¹ý













ÊÂÎñÃû³Æ£º

HTTP_SCADA_PcVue_Activex_Control²»°²È«²½ÖèŲÓ÷ì϶(SaveObject)

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ ¡£¡£

PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»°²È«²½ÖèŲÓ÷ì϶¡£¡£¡£¡£¡£ ¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

ͨ¹ý


ÊÂÎñÃû³Æ£º

HTTP_SCADA_PcVue_Activex_Control²»°²È«²½ÖèŲÓ÷ì϶(GetExtendedColor)

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ²»°²È«²½ÖèŲÓôúÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ ¡£¡£

PcVue ActiveX¿Ø¼þÖдæÔÚ¶à¸ö²»°²È«²½ÖèŲÓ÷ì϶¡£¡£¡£¡£¡£ ¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

ͨ¹ý


Åú¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅNeutrino¡£¡£¡£¡£¡£ ¡£¡£

NeutrinoÊÇÒ»¸ö½©Ê¬ÍøÂ磬 £¬ £¬ £¬ £¬£¬ £¬£¬Ö°Äܼ«¶È׳´ó£¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_MiraiXMiner_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçMiraiXMinerÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMiraiXMiner¡£¡£¡£¡£¡£ ¡£¡£

MiraiXMinerÊÇÒ»¸öÒÀÈ»»îÔ¾×ŵĽ©Ê¬ÍøÂ磬 £¬ £¬ £¬ £¬£¬ £¬£¬ÈÚºÏÁ˶àÖÖÒÑÖª²¡¶¾¼Ò×壬 £¬ £¬ £¬ £¬£¬ £¬£¬Ô̺¬Mirai¡¢MyKings¡¢Ô¶¿Ø¡¢ÍÚ¿óµÈ¡£¡£¡£¡£¡£ ¡£¡£ÀûÓÃÓÀºãÖ®À¶·ì϶¡¢¹ØÂ·µçÊÓÎïÁªÍøÉ豸·ì϶¡¢MSSQL·ì϶¡¢RDP±¬ÆÆºÍTelnet±¬ÆÆµÈ·½Ê½´«²¼×ÔÉí¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_Malware_BADNEWS(Patchwork)_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBADNEWS¡£¡£¡£¡£¡£ ¡£¡£

BADNEWS¶ñÒâÈí¼þ¼Ò×å³äÈκóÃÅ£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Í¨¹ýHTTP½øÐÐͨѶ¡£¡£¡£¡£¡£ ¡£¡£ Ïò¹¥»÷ÕßÌṩÁ˺ܶàºÅÁ £¬ £¬ £¬ £¬£¬ £¬£¬ÆäÖÐÔ̺¬ÏÂÔØºÍÖ´Ðи½¼ÓÐÅÏ¢£¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÉÏ´«¸ÐÐËÖµÄÎĵµÒÔ¼°½ØÈ¡×ÀÃæµÄ½ØÍ¼¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HHTTP_ľÂí_ArtraDownloader(ÂûÁ黨)_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDownloader.Wills¡£¡£¡£¡£¡£ ¡£¡£

Downloader.WillsÊÇÒ»¸öÏÂÔØÕߣ¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÔËÐкó£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Äܹ»ÏÂÔØÆäËü¶ñÒâÑù±¾£¬ £¬ £¬ £¬ £¬£¬ £¬£¬ÈçºóÃŵȡ£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Virut.IrcBot_¿ÉÒɱäÖÖ_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíVirut¡£¡£¡£¡£¡£ ¡£¡£

VirutÊÇÒ»¸ö»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬 £¬ £¬ £¬ £¬£¬ £¬£¬ÔËÐкóÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£ ¡£¡£»£»£»£»£» £»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_IBM_WebSphere_Java·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2015-7450]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃIBM WebSphere Java·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ ¡£¡£

WebSphere ÊÇIBM¹«Ë¾¿ª·¢µÄÖÐÑë¼þ»ù´¡Éèʩƽ̨¡£¡£¡£¡£¡£ ¡£¡£WebSphere 7 °æ±¾ÔÚ¿ª·¢ÖÐʹÓÃÁË Apache Commons Collections ¿âÖÐµÄ InvokerTransformer À࣬ £¬ £¬ £¬ £¬£¬ £¬£¬¸ÃÀà´æÔÚ Java ·´ÐòÁл¯·ì϶¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄ Java ÐòÁл¯¶ÔÏó£¬ £¬ £¬ £¬ £¬£¬ £¬£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2018-3191]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔIJÀûÓÃWebLogicÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20190903

ĬÈÏ×÷Ϊ£º

Åׯú