2020-06-16

°ä²¼¹¦·ò 2020-06-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellºÅÁî ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellºÅÁî¡£¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬£¬£¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£

CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÈë¹¥»÷¿ò¼Ü¡£¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬£¬£¬£¬£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616














ÊÂÎñÃû³Æ£º

HTTP_ľÂí_APT_Andariel_Proto_Module_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£¡£¡£¡£¡£¡£

Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻ£¬£¬£¬£¬£¬£¬ÖØÒªÕÆ¹Ü¶Ô±í½øÐоüÊ»¡£¡£¡£¡£¡£¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬£¬£¬£¬£¬£¬£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄ¸÷ÀàÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Ô̺¬MACµØÖ·¡¢ÍÆËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616











ÊÂÎñÃû³Æ£º

HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£¡£¡£¡£¡£¡£

LockyÀÕË÷²¡¶¾£¬£¬£¬£¬£¬£¬£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐͽøÐмÓÃÜ£¬£¬£¬£¬£¬£¬£¬¼ÓÃܳÉ".lock"Îļþ£¬£¬£¬£¬£¬£¬£¬Í¬Ê±ÔÚÿ¸ö´æÔÚ¼ÓÃÜÎļþµÄĿ¼Ï¿ªÊÍÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬£¬£¬£¬£¬£¬£¬Í¨³£ÀûÓÃÀ¬»øÓʼþ½øÐд«²¼£¬£¬£¬£¬£¬£¬£¬ÊÇÊ×ÀýÓµÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ¡£¡£¡£¡£¡£¡£LockyÏνÓC2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÒªÇó¼ÓÃܵĹ«Ô¿¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616













ÊÂÎñÃû³Æ£º

HTTP_ÆëÖεﱤ»ú_Ô¶³ÌºÅÁîÖ´Ðзì϶[CNVD-2019-20835]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½ÊÔͼͨÆëÖÎÔËάµï±¤»ú·þÎñ¶ËµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¹¥»÷³É¹¦ºó¿ÉÔ¶³ÌÖ´ÐÐËÁÒâºÅÁî¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616








ÊÂÎñÃû³Æ£º

TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616









Åú¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£¡£

DDoS.Win32.NitolÊÇ×î½ü×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£¡£¡£¡£¡£¡£

DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬½Ó¹ÜºÚ¿ÍÖ¸Á£¬£¬£¬£¬£¬£¬ÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷¡£¡£¡£¡£¡£¡ £»£»£»£» £»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616










ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_³¢ÊÔÏνӿó³Ø

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£¡£¡£¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬£¬£¬£¬£¬£¬£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616









ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ÏÎ½Ó¿ó³Ø³É¹¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£¡£¡£¡£¡£¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬£¬£¬£¬£¬£¬£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616









ÊÂÎñÃû³Æ£º

TCP_±ùЫ_asp_webshell_ÉÏ´«

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200616