2018-08-31
°ä²¼¹¦·ò 2018-08-31ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_NavRat_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½NavRatÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNavRat¡£ NavRatÊÇÒ»¸öºóÃÅ£¬ÓÐÏÂÔØ¡¢ÉÏ´«¡¢Ö´ÐкÅÁîµÈÖ°ÄÜ¡£ÓÐÖ¤¾ÝÏÔʾÊÇAPT×éÖ¯Group123¿ª·¢Ê¹Óᣠ|
|
¸üй¦·ò£º |
20180831 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Malware_BISKVIT_ÏνӷþÎñÆ÷ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½BISKVITÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBISKVIT¡£ BISKVITÊÇÒ»ÖÖÓÃC££±àдµÄ¶à×é¼þ¶ñÒâÈí¼þ¡£ÓÉÓÚBISKVITµÄÄ£¿é»¯¸öÐÔ£¬ºÜÄÑÕýÈ·È·¶¨ÆäËùÓÐÖ°ÄÜ£¬ÓÉÓÚ×é¼þ½öÔÚ¹¥»÷ÕßµÄÁ쵼ϼ´Ê±ÏÂÔØºÍ¼ÓÔØ¡£ µ½Ä¿Ç°ÎªÖ¹£¬»ùÓÚÎÒÃÇ¿ÉÄÜ»ñÈ¡µÄ×é¼þµÄ´úÂ룬´Ë¶ñÒâÈí¼þ¿ÉÄܵ«²»ÏÞÓÚÒÔÏÂÄÚÈÝ£º ÏÂÔØÎļþºÍ×é¼þ °µ²Ø/Ö´ÐÐÏÂÔØºÍ±¾µØÎļþ ÏÂÔØ¶¯Ì¬ÅäÖÃÎļþ ¸üÐÂ×Ô¼º ɾ³ý×Ô¼º |
|
¸üй¦·ò£º |
20180831 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |
|
ÊÂÎñÃû³Æ£º |
DNS_ºóÃÅ_Win32.Sluie(OilRig)_ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ºóÃÅSluieÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËSluie¡£ SluieÊÇÒ»¸öºóÃÅ£¬Í¨¹ýDNSºÍ̸ÓëÆäC&CͨѶ¡£ÓÐÖ¤¾ÝÏÔʾSluieºÍÒÁÀÊAPT×éÖ¯OilRigÓйء£ |
|
¸üй¦·ò£º |
20180831 |
|
ĬÈÏ×÷Ϊ£º |
Åׯú |


¾©¹«Íø°²±¸11010802024551ºÅ