2019-09-24

°ä²¼¹¦·ò 2019-09-24

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_·ºÎ¢OA9.0_Ô¶³Ì´úÂëÖ´Ðзì϶

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_·ºÎ¢OA9.0_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú










ÊÂÎñÃû³Æ£º

TCP_MS_Ô¶³Ì×ÀÃæRdpÎÞÉí·ÝÑéÖ¤µÇ½_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·µÄÔÚ³¢ÊÔÒԽϵͰ²È«ÐÔ»òÎÞÃÜÂë´ó¾ÖÏνÓÖ÷ÕÅIPÖ÷»úµÄÔ¶³Ì×ÀÃæ¡£¡£¡£¡£¡£¡£Ô´IPÖ÷»ú¿ÉÄÜ´æÔÚ¶ñÒâɨÃè»ò¹¥»÷ÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

ͨ¹ý











ÊÂÎñÃû³Æ£º

HTTP_fastjson-1.2.60_Ô¶³Ì´úÂëÖ´ÐÐ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_fastjson-1.2.60_Ô¶³Ì´úÂëÖ´Ðй¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú











ÊÂÎñÃû³Æ£º

HTTP_fastjson-1.2.61_Ô¶³Ì´úÂëÖ´ÐÐ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_fastjson-1.2.61_Ô¶³Ì´úÂëÖ´Ðй¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú












ÊÂÎñÃû³Æ£º

HTTP_websphere_ËÁÒâÎļþ¶ÁÈ¡

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_websphere_ËÁÒâÎļþ¶ÁÈ¡¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú









Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Malware_yty.Downloader_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£yty.downloaderÊÇÒ»¸öÏÂÔØ·¨Ê½£¬£¬£¬£¬£¬£¬£¬£¬ÕƹܼìË÷Ô̺¬¸½¼ÓÖ°ÄܵÄÄ£¿£¿£¿£¿£¿£¿£¿é/²å¼þ¡£¡£¡£¡£¡£¡£

ytyÊÇÒ»ÖÖеÄÄ£¿£¿£¿£¿£¿£¿£¿é»¯¶ñÒâÈí¼þ¿ò¼Ü£¬£¬£¬£¬£¬£¬£¬£¬ÖØÒª¹Ø×¢ÎļþÍøÂ磬£¬£¬£¬£¬£¬£¬£¬½ØÍ¼ºÍ¼üÅ̼ͼ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st.DHLAR_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£¡£¡£¡£¡£¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÅú¸Ä¶øÀ´µÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£¡£

H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬£¬Ö°Äܼ«¶È׳´ó¡£¡£¡£¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬£¬£¬£¬£¬£¬£¬£¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬£¬£¬£¬£¬£¬£¬£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬£¬£¬£¬£¬£¬£¬£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÔì»áÐγɴóÁ¿µÄϰȾ¡£¡£¡£¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.OceanLotus(º£Á«»¨)_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅOceanLotus¡£¡£¡£¡£¡£¡£

OceanLotusÊÇÒ»¸öÖ°ÄÜ׳´óµÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬£¬ÖØÒªÍ¨¹ýÓʼþ´«²¼¡£¡£¡£¡£¡£¡£OceanLotusÔËÐк󣬣¬£¬£¬£¬£¬£¬£¬»á³¢ÊÔ»ñÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬Ò²¿ÉÖ´ÐÐC&C·µ»ØÖ¸Á£¬£¬£¬£¬£¬£¬£¬È¥ÏÂÔØÆäËûºóÃÅ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_Joomla_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2015-8562]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÊÔIJÀûÓÃJoomlaÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷µÄÐÐΪ

Joomla!ÊÇÒ»Ì×ÔÚ¹ú±íÏ൱³ÛÃûµÄÄÚÈÝÖÎÀíϵͳ¡£¡£¡£¡£¡£¡£Joomla!ÊÇʹÓÃPHP˵»°¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ£¬£¬£¬£¬£¬£¬£¬£¬Äܹ»ÔÚLinux¡¢ Windows¡¢MacOSXµÈ¸÷Àà·ÖÆçµÄƽ̨ÉÏÖ´ÐС£¡£¡£¡£¡£¡£

Joomla!¶ÔÓÚ´æ´¢ÔÚÊý¾Ý¿âÖеÄ×Ö·û´®Ã»ÓнøÐÐÏàÓ¦µÄУÑ飬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»½«user-agentºÍx-forwarded-forµÄÄÚÈÝдÈësessionÖУ¬£¬£¬£¬£¬£¬£¬£¬Ö®ºó½«sessionÄÚÈÝдÈëÊý¾Ý¿â£¬£¬£¬£¬£¬£¬£¬£¬²¢Ê¹ÓÃËÄ×Ö½Ú×Ö·û½Ø¶Ï£¬£¬£¬£¬£¬£¬£¬£¬Ê¹µÃдÈëµÄsessionÄܹ»±»³É¹¦·´ÐòÁл¯¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_china_chopper_20160620_php½ÚÔìºÅÁî

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚʹÓÃÖйú²Ëµ¶china chopper 160620°æ±¾ÏνÓľÂíºóÃŵÄÐÐΪ¡£¡£¡£¡£¡£¡£

Öйú²Ëµ¶china chopperÊdz£ÓõÄÒ»¿îwebshellÏνӹ¤¾ß£¬£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍʱʱʹÓÃÕâ¿î¹¤¾ßͨ¹ýÔ¶³ÌϵͳµÄľÂíºóÃŽÚÔìÔ¶³Ìϵͳ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20190924

ĬÈÏ×÷Ϊ£º

Åׯú