2018-06-29

°ä²¼¹¦·ò 2018-06-29

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_InvisiMole.Rc2cl_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËInvisiMole¡£InvisiMoleÊÇÒ»¸ö±ðϵ»¯µÄ¼äµýÈí¼þ £¬Ô̺¬Á½¸öºóÃÅÄ£¿é £¬RC2FMºÍRC2CL¡£ÔËÐкó £¬¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_Web·ì϶ɨÃè1

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAcunetix11(AWVS11)·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_Web·ì϶ɨÃè2

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAcunetix11(AWVS11)·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_Web·ì϶ɨÃè

ÊÂÎñ¼¶±ð£º

µÍ¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃAppScan 9·ì϶ɨÃ蹤¾ß¶ÔÖ÷ÕÅÖ÷»ú½øÐÐWebÀûÓ÷ì϶ɨÃèµÄÐÐΪ £¬³¢ÊÔɨÃè·¢ÏÖWebÀûÓÃϵͳ·ì϶ £¬Îª½øÒ»²½ÈëÇÖÖ÷ÕÅIPÖ÷»ú×ö³ï±¸¡£AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.SocketPlayer_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËSocketPlayer¡£SocketPlayerÊÇÒ»¸öºóÃÅ £¬Ö°Äܼ«¶È׳´ó¡£ÔËÐкó £¬¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Malware_NocturnalStealer_ÏνӷþÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Nocturnal StealerÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Nocturnal StealerÖ¼ÔÚÇÔÈ¡ÔÚ¶à¸ö»ùÓÚChromiumºÍFirefoxµÄä¯ÀÀÆ÷Öз¢ÏÖµÄÊý¾Ý¡£Ëü»¹Äܹ»ÔÚFileZillaÖÐÇÔÈ¡ºÜ¶àÊ¢ÐеļÓÃÜÇ®±ÒÇ®°üÒÔ¼°Èκα£ÁôµÄFTPÃÜÂë¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_MsraMiner_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½MsraMinerÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£MsraMiner°´Ê±ºÍC&C½øÐÐÏνӽÓÊܺÅÁîºÍ¸üÐÂÄ£¿é £¬ÖØÒªÖ÷ÕÅΪÍÚ¾òÃÅÂÞ±Ò¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_phpMyAdmin_target²ÎÊý_Ô¶³Ì´úÂëÖ´Ðзì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃphpMyAdminÔ¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£phpMyAdminÊÇÓÃPHP±àдµÄ¹¤¾ß £¬ÓÃÓÚͨ¹ýWebÖÎÀíMySQL¡£phpMyAdmin°æ±¾Ó×ÓÚ4.8.2´æÔÚphpMyAdminÔ¶³Ì´úÂëÖ´Ðзì϶ £¬¹¥»÷ÕßÀûÓô˷ì϶ÇÔÈ¡Ãô¸ÐÐÅÏ¢ £¬Ô¶³ÌÖ´ÐÐϵͳºÅÁî¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

Åú¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.Mirage_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMirage¡£Win32.MirageÊÇÒ»¸öÖ°ÄܺÜ׳´óµÄºóÃÅ £¬Í¨³£ÀûÓõç×ÓÓʼþ´«²¼¡£Ä¿Ç°ÒѾ­·¢ÏÖÓÐAPT¹¥»÷ʹÓÃÁ˸úóÃÅ¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-045/S2-046Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2017-5638]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÌáÒéStruts2 S2-045/S2-046¹¥»÷¡£Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áÕÆ¹ÜÊØ»¤µÄÒ»¿îÓÃÓÚ´´½¨ÆóÒµ¼¶Java WebÀûÓõĿªÔ´¿ò¼Ü¡£Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10°æ±¾´æÔÚÑϳÁµÄ·ì϶ £¬ÔÚʹÓÃJakarta²å¼þ´¦ÖÃÎļþÉÏ´«²Ù×÷ʱ¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´Ðзì϶ £¬¹¥»÷ÕßÄܹ»ÔÚÎļþÉÏ´«Ê±Í¨¹ý»ú¹ØHTTPÒªÇóÍ·ÖеÄContent-TypeÖµ¿ÉÄÜÔì³ÉÔ¶³Ì´úÂëÖ´Ðзì϶(S2-045);»ú¹Ø¶ñÒâOGNLʹµÃÉÏ´«ÎļþµÄ´óС£¨ÓÉContent-LengthÍ·Ö¸¶¨£©´óÓÚStruts2ÔÊÐíµÄ×î´ó´óÓ×2GB£¨S2-046£©¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-046Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2017-5638]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÌáÒéStruts2 S2-046¹¥»÷¡£Apache StrutsÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áÕÆ¹ÜÊØ»¤µÄÒ»¿îÓÃÓÚ´´½¨ÆóÒµ¼¶Java WebÀûÓõĿªÔ´¿ò¼Ü¡£Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10°æ±¾´æÔÚÑϳÁµÄ·ì϶ £¬ÔÚʹÓÃJakarta²å¼þ´¦ÖÃÎļþÉÏ´«²Ù×÷ʱ¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´Ðзì϶ £¬»ú¹Ø¶ñÒâOGNLʹµÃÉÏ´«ÎļþµÄ´óС£¨ÓÉContent-LengthÍ·Ö¸¶¨£©´óÓÚStruts2ÔÊÐíµÄ×î´ó´óÓ×2GB¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_njRat±äÖÖ_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËnjRat±äÖÖ¡£njRatÊÇÒ»¸öCSharp˵»°±àдµÄºóÃÅ £¬Ö°ÄÜÒ쳣׳´ó £¬¿ÉÆëÈ«½ÚÔ챻ϰȾ»úе¡£Äܹ»ÇÔÈ¡Ãô¸ÐÐÅÏ¢ £¬Èç¼üÅ̼ͼ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)±£ÁôµÄÃÜÂë¡¢½¹µã´°¿Ú±êÌâµÈ¡£Ä¿Ç°ÒѾ­³öÏֺöànjRat±äÖÖ¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Torchwood_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅTorchwood¡£TorchwoodÊÇÒ»¸öÖ°Äܼ«¶È׳´óµÄºóÃÅ £¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£ÖØÒªÍ¨¹ýCHMÎļþ´«²¼¡£

¸üй¦·ò£º

20180629

ĬÈÏ×÷Ϊ£º

Åׯú