2020-06-16
°ä²¼¹¦·ò 2020-06-16ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellºÅÁî ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellºÅÁî¡£¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬£¬£¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£ CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÈë¹¥»÷¿ò¼Ü¡£¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬£¬£¬£¬£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_APT_Andariel_Proto_Module_ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndariel Proto Module¡£¡£¡£¡£¡£¡£ Andariel×÷Ϊ³¯ÏÊAPT×éÖ¯LazarusµÄ·ÖÖ§ÍŻ£¬£¬£¬£¬£¬£¬ÖØÒªÕÆ¹Ü¶Ô±í½øÐоüÊ»¡£¡£¡£¡£¡£¡£Proto ModuleΪһ¿îÇÔÃÜľÂí£¬£¬£¬£¬£¬£¬£¬ÇÔÈ¡Êܺ¦Ö÷»úµÄ¸÷ÀàÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Ô̺¬MACµØÖ·¡¢ÍÆËã»úÃû³Æ¡¢×°ÖõÄÈí¼þµÈ¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Ransomware_LockyÀÕË÷²¡¶¾ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
È䳿²¡¶¾ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÀÕË÷²¡¶¾ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËLockyÀÕË÷²¡¶¾¡£¡£¡£¡£¡£¡£ LockyÀÕË÷²¡¶¾£¬£¬£¬£¬£¬£¬£¬Í¨¹ýRSA-2048ºÍAES-128Ëã·¨¶Ô100¶àÖÖÎļþÀàÐͽøÐмÓÃÜ£¬£¬£¬£¬£¬£¬£¬¼ÓÃܳÉ".lock"Îļþ£¬£¬£¬£¬£¬£¬£¬Í¬Ê±ÔÚÿ¸ö´æÔÚ¼ÓÃÜÎļþµÄĿ¼Ï¿ªÊÍÒ»¸öÃûΪ_Locky_recover_instructions.txtµÄÀÕË÷ÌáÐÑÎļþ£¬£¬£¬£¬£¬£¬£¬Í¨³£ÀûÓÃÀ¬»øÓʼþ½øÐд«²¼£¬£¬£¬£¬£¬£¬£¬ÊÇÊ×ÀýÓµÓÐÖÐÎÄÌáÐѵıÈÌØ±ÒÀÕË÷Èí¼þ¡£¡£¡£¡£¡£¡£LockyÏνÓC2ÉÏ´«Ãô¸ÐÐÅÏ¢²¢ÒªÇó¼ÓÃܵĹ«Ô¿¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ÆëÖεﱤ»ú_Ô¶³ÌºÅÁîÖ´Ðзì϶[CNVD-2019-20835] |
|
°²È«ÀàÐÍ£º |
×¢Èë¹¥»÷ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÊÔͼͨÆëÖÎÔËάµï±¤»ú·þÎñ¶ËµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¹¥»÷³É¹¦ºó¿ÉÔ¶³ÌÖ´ÐÐËÁÒâºÅÁî¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Vmware_vCenterServer_vmdir_ÐÅϢй¶·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_DDoS.Win32.Nitol_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£¡£ DDoS.Win32.NitolÊÇ×î½ü×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»¡£¡£¡£¡£¡£¡£ DDoS.Win32.NitolÏνÓÔ¶³Ì·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬½Ó¹ÜºÚ¿ÍÖ¸Á£¬£¬£¬£¬£¬£¬ÏòÖ¸±êÓò»òÍøÕ¾ÌáÒéDDoS¹¥»÷¡£¡£¡£¡£¡£¡£»£»£»£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ï°È¾»úе¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_CoinMiner_³¢ÊÔÏÎ½Ó¿ó³Ø |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£¡£¡£¡£¡£¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬£¬£¬£¬£¬£¬£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_CoinMiner_ÏÎ½Ó¿ó³Ø³É¹¦ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£¡£¡£¡£¡£¡£ CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬£¬£¬£¬£¬£¬£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |
|
ÊÂÎñÃû³Æ£º |
TCP_±ùЫ_asp_webshell_ÉÏ´« |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«±ùЫ aspwebshellľÂí¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200616 |


¾©¹«Íø°²±¸11010802024551ºÅ