2020-01-14

°ä²¼¹¦·ò 2020-01-14

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Jackson_Databind_¿ÉÒÉ·´ÐòÁл¯Àà_ehcache[CVE-2019-14379]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Jackson_databind_¿ÉÒÉ·´ÐòÁл¯Àà_ehcache[CVE-2019-14379]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114








ÊÂÎñÃû³Æ£º

TCP_Jackson_Databind_¿ÉÒÉ·´ÐòÁл¯Àà_logback[CVE-2019-14439]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Jackson_databind_¿ÉÒÉ·´ÐòÁл¯À๥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114









ÊÂÎñÃû³Æ£º

HTTP_thinkphp6_ËÁÒâÎļþ´´½¨

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐtp6ËÁÒâÎļþ¹¥»÷µÄÐÐΪ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114








ÊÂÎñÃû³Æ£º

HTTP_GEovison_PictureCatch_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

ÍøÂçÉ豸¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_GEovison_PictureCatch_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114








ÊÂÎñÃû³Æ£º

HTTP_ľÂí_LimeLogger.RAT_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ LimeLogger ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁË LimeLogger ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

LimeLogger ÊÇÒ»¸ö»ìºÏÐÍľÂí £¬£¬£¬£¬£¬£¬£¬£¬¿ÉÄÜÇÔÈ¡Óû§µÄµÇ¼ƾ֤¡¢¼Í¼Óû§°´¼üÊäÈë £¬£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÔ¶³Ì½ÚÔìÓû§ÍÆËã»ú ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114










ÊÂÎñÃû³Æ£º

HTTP_ľÂí_BuleheroRat_ÏÂÔØ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½¶ñÒⷨʽÊÔͼÏÂÔØ BuleheroľÂí ¡£¡£ ¡£¡£¡£ ¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÔ¶¿Ø Bulehero »ò Bulehero ÏÂÔØÆ÷ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£BuleheroRat ÊÇÒ»¸ö¼«¶È¸´ÔӵĶàÖ°ÄÜľÂí £¬£¬£¬£¬£¬£¬£¬£¬ÔÊÐí¹¥»÷Õß½ÚÔì±»Ö²Èë»úе £¬£¬£¬£¬£¬£¬£¬£¬ÀûÓñ»Ö²Èë»úе½øÐÐÍÚ¿ó £¬£¬£¬£¬£¬£¬£¬£¬²¢ÇÒBuleheroRat »áͨ¹ýÀûÓÃһЩÒÑÖª·ì϶»ò¹¤¾ß½øÐкáÏò´«²¼ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114










ÊÂÎñÃû³Æ£º

DNS_ºóÃÅ_Win32.KcnaBot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅKcnaBot ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

KcnaBotÊÇÒ»¸öÖ°Äܼ«¶È׳´óµÄºóÃÅ £¬£¬£¬£¬£¬£¬£¬£¬ÀûÓÃDNSºÍ̸ÓëC&C·þÎñÆ÷ͨѶ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114








ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ £¬£¬£¬£¬£¬£¬£¬£¬Ö°Äܼ«¶È׳´ó ¡£¡£ ¡£¡£¡£ ¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂë £¬£¬£¬£¬£¬£¬£¬£¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾ £¬£¬£¬£¬£¬£¬£¬£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½ £¬£¬£¬£¬£¬£¬£¬£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÔì»áÐγɴóÁ¿µÄϰȾ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ ¡£¡£ ¡£¡£¡£ ¡£¡£¡£

¸üй¦·ò£º

20200114