2018-09-21

°ä²¼¹¦·ò 2018-09-21

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_WinboxËÁÒâĿ¼Îļþ¶ÁÈ¡[CVE-2018-14847]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýWinboxËÁÒâĿ¼Îļþ¶ÁÈ¡·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£ MikroTik RouterOSÊÇÒ»Ì×·ÓɲÙ×÷ϵͳ¡£Winbox for MikroTik RouterOSÊÇÒ»¸öÓÃÓÚÖÎÀíMikroTik RouterOSϵͳµÄÀûÓ÷¨Ê½¡£ Winbox for MikroTik RouterOS 6.42¼°Ö®Ç°°æ±¾ÖдæÔÚ°²È«·ì϶¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÅú¸ÄÒªÇóÀûÓø÷ìÏ¶ÈÆ¹ýÉí·ÝÑéÖ¤²¢¶ÁÈ¡ËÁÒâÎļþ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

UDP_WinboxËÁÒâĿ¼Îļþ¶ÁÈ¡[CVE-2018-14847]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýWinboxËÁÒâĿ¼Îļþ¶ÁÈ¡·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£ MikroTik RouterOSÊÇÒ»Ì×·ÓɲÙ×÷ϵͳ¡£Winbox for MikroTik RouterOSÊÇÒ»¸öÓÃÓÚÖÎÀíMikroTik RouterOSϵͳµÄÀûÓ÷¨Ê½¡£ Winbox for MikroTik RouterOS 6.42¼°Ö®Ç°°æ±¾ÖдæÔÚ°²È«·ì϶¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÅú¸ÄÒªÇóÀûÓø÷ìÏ¶ÈÆ¹ýÉí·ÝÑéÖ¤²¢¶ÁÈ¡ËÁÒâÎļþ¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_KuriyamaLoader_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKuriyama Loader¡£ Kuriyama LoaderÊÇÒ»¸ö½©Ê¬ÍøÂç £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£Ò²Äܹ»ÏÂÔØÆäËü¶ñÒâÑù±¾²¢Ö´ÐÐ £¬»¹Äܹ»´´½¨»òʵÏÖÖ¸¶¨¹ý³Ì¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Malware_PowerPool_ÏνӷþÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½PowerPoolÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPowerPool¡£ PowerPool·ÖΪÁ½¸ö½×¶Î£ºµÚÒ»½×¶Îͨ¹ý·þÎñ³ÉÁ¢ÓƾÃÐÔ¡£µÚ¶þ½×¶Î´Óhttp://[C&C domain]/cmdpoolÖ´ÐкÅÁî £¬´Óhttp://[C&C domain]/uploadÏÂÔØÎļþ £¬Ö§³ÖµÄºÅÁîÔ̺¬ÈçÏ£º Execute a command Kill a process Upload a file Download a file List a folder 

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st.OceanLotus_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0st.OceanLotus¡£ Gh0st.OceanLotusÊÇAPT×éÖ¯º£Á«»¨Ê¹ÓúóÃÅ £¬»ùÓÚGh0stÔ´ÂëÅú¸Ä¶øÀ´¡£ÔËÐкóÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

Åú¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.IptabLex_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDDoS.IptabLex¡£ DDoS.IptabLexÊÇÒ»¸öLinux½©Ê¬ÍøÂç £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£ 

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Win32.Micropsia_GetCC

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMicropsia¡£ MicropsiaÊÇÒ»¸öÖ°ÄÜ׳´óµÄºóÃÅ £¬ÔËÐкóµÁÈ¡Óû§ÐÅÏ¢¡£ 

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Adobe_ColdFusion·´ÐòÁл¯·ì϶[CVE-2018-15958/15959]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ 

°²È«ÀàÐÍ£º

°²È«·ì϶ 

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýAdobe ColdFusion·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£ Adobe ColdFusionµÄFlashGateway·þÎñ´æÔÚ·´ÐòÁл¯·ì϶ £¬Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÏòÖ¸±êAdobe ColdFusionµÄFlashGateway·þÎñ·¢Ë;«ÐÄ»ú¹ØµÄ¶ñÒâÊý¾Ý £¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20180921

ĬÈÏ×÷Ϊ£º

Åׯú